摘要: 总结:本靶机给了很多目录,对于信息收集考察的比较严格,给了一个数据库,很多时候容易陷进去,拿到用户权限登录后,也需要大量的信息收集,虽然可以在数据库里找到root和密码,但是不是靶机本身的,最终利用suid发现可疑目录,查找日志后利用脚本提权 一、靶机搭建 选择扫描虚拟机 选择路径即可 二、信息收集 阅读全文
posted @ 2025-03-09 17:13 H轨迹H 阅读(79) 评论(0) 推荐(0)