靶机Billu_b0x练习:经过目录扫描文件配置获取root信息,使用ssh服务链接提权

1.主机发现php 2.端口扫描sql 3.访问80端口看看shell 是一个登陆窗口,未发现有效信息,尝试用sqlmap跑了一下,没什么结果ssh 4.目录扫描3d 用kali自带的dirbuster扫描blog 为更加全面考虑,用上dirb扫描图片 依次访问看看开发 可能存在文件包含,尝试看看/etc/passwdit 打开发现两个用户,分别是root、icaclass 直接访问c.php是空
相关文章
相关标签/搜索