摘要:
目录1.扫描主机2.得到shell(2.1,2.2)只用一种即可2.1开始msf漏洞利用2.2脚本exp得到反弹shell3.开始提权 1.扫描主机 sudo arp-scan -l 扫描端口 nmap -p- 192.168.42.147 扫描主机指纹,发现Drupal 7 cms 2.得到she 阅读全文
摘要:
目录1.信息收集2.资源分析3.漏洞利用4.提升权限 1.信息收集 扫描出多个IP nmap只发现192.168.42.146有端口开放,为22,80,31337 扫描192.168.42.146的22,80,31337端口,看看开放的服务 用dirb找找目录 2.资源分析 查看robots.txt 阅读全文