靶机渗透练习99-hacksudo:FOG

本靶机通过信息收集找到漏洞利用点拿到CMS登录用户密码,成功登录后找到上传点,通过上传webshell成功Getshell,通过爆破拿到isro用户密码,登录后,通过fog(其实是python)提权

1.信息收集

2.gobuster目录扫描

3.searchsploit的使用

4.hydra爆破ftp、ssh

5.find查找suid二进制程序

6.suid3num.py的利用

7.john、hashcat的使用

8.Python提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容