Vulnhub之dc-5
一信息收集
IP扫描
端口扫描
80
文件包含
目录扫描
访问
漏洞验证
系统是nginx,所以可以查看一下日志信息,nginx日志的默认日志路劲为/var/log/nginx/,一般nginx的日志都有access.log和error.log文件
访问
bp拦截
蚁剑连接
反弹shell
kali 监听 交互式shell
查看suid
发现scrree 可以提权
查看41154.sh
文件 1
编译
文件 2
编译
文件3
nc 上传文件
靶机接收
赋权 并运行dc5.sh
查看 cat /root/flag.txt
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步