Hack The Box - Curling Writeup

获得这个box的user很容易,root.txt也其实不难,但是如何获得root shell还有待研究。总之,先记录下过程。 用Nmap + Nikto对目标机进行扫描。 系统用的是Joomla! 3.8.8,且发现了admin登陆页面/administrator/index.php。不需要exploit这个界面,因为80端口上的网页源代码中提示了有secret.txt。 Base64解码后得到C
相关文章
相关标签/搜索