摘要: 对于该靶机,注意利用了信息收集来的21端口和80端口,网站源码发现账户,ftp匿名登录密码猜测,维吉尼亚解密,后台管理员登录,CVE文件上传RCE漏洞利用反弹shell,提权有两中,利用版本内核提权和查看泄露的信息一步步提权,最终利用suid下的find命令提权 一、靶机搭建 选择打开选项 选中下载 阅读全文
posted @ 2025-03-14 09:21 H轨迹H 阅读(44) 评论(0) 推荐(0)