vulnhub之dpwwn1详解

发现主机以后,我们用nmap扫描端口 发现三个端口,我们去看一看http 为空,什么东西也没有,我们试一试ssh,mysql弱口令爆破 mysql弱口令,没有密码,直接回车,进去查看有什么, 有一个ssh库,直觉告诉我,里面的东西可以用ssh直连。 看到了用户,ssh直连。 我们可以看到有一个脚本, 接下来我们到提权阶段了,这个用户无法执行sudo命令,靶机上也不能执行一些工具,查看内核 可以内核
相关文章
相关标签/搜索