会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
BenJM
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
渗透靶场
pikachu靶场任意文件下载漏洞
摘要:任意文件下载漏洞位置 点击链接可以直接下载文件 右键选择复制链接 使用相对路径进行访问,可以下载任意文件 ../表示的就是一层目录 但是也可以读取一些类型的文件内容 如果关闭post提交则会继续下载文件
阅读全文
posted @
2023-04-08 19:31
Ben_JM
阅读(247)
评论(0)
推荐(0)
04_靶机Kioptrix1.2:CMS漏洞利用,使用ht编辑器修改sudoers文件提权,mysql查询
摘要:
发现主机后进行目录扫描,发现登录口标注了CMS的版本,查看该类型CMS有没有漏洞,针对漏洞去github搜索脚本,拿到脚本后运行得到靶机的初级Shell,根据靶机内的文件内容指示使用ht编辑器,利用编辑器去修改用户的权限然后提权,拿到root权限结束
阅读全文
posted @
2023-04-02 20:33
Ben_JM
阅读(227)
评论(0)
推荐(0)
公告