本靶机通过信息收集找到漏洞利用点拿到CMS登录用户密码,成功登录后找到上传点,通过上传webshell成功Getshell,通过爆破拿到isro用户密码,登录后,通过fog(其实是python)提权
1.信息收集
2.gobuster目录扫描
3.searchsploit的使用
4.hydra爆破ftp、ssh
5.find查找suid二进制程序
6.suid3num.py的利用
7.john、hashcat的使用
8.Python提权
© 版权声明
THE END
本靶机通过信息收集找到漏洞利用点拿到CMS登录用户密码,成功登录后找到上传点,通过上传webshell成功Getshell,通过爆破拿到isro用户密码,登录后,通过fog(其实是python)提权
1.信息收集
2.gobuster目录扫描
3.searchsploit的使用
4.hydra爆破ftp、ssh
5.find查找suid二进制程序
6.suid3num.py的利用
7.john、hashcat的使用
8.Python提权
请登录后查看评论内容