jangow01
虚拟机配置
将攻击机和靶机放在同一网段下即可
web渗透
IP扫描
nmap -sP 192.168.11.0/24

详细扫描
nmap -A 192.168.11.42

探测web网站

发现一可执行命令的地方,

写入一句话木马,用蚁剑链接

链接成功

用蚁剑写文件,反弹链接,注意只有443端口出网

web网站访问该文件
攻击机监听
提权
sudo,suid没啥用处
查看系统版本
uname -a

搜索漏洞,得到提权脚本

上传到靶机
gcc编译


赋权执行
提权成功


浙公网安备 33010602011771号