特牛生活网

DC5靶机渗透测试_荒山有木名梧桐的博客-CSDN博客

网友收藏
文章浏览阅读332次。文章目录环境版本:一、信息收集1.主机发现2.端口扫描二、漏洞发现1.访问靶机 web 服务2.尝试利用文件包含漏洞3.尝试将恶意文件写入日志4.利用文件包含访问日志并进行利用三、提权1.查看可以 root 权限使用的命令2.漏洞搜索3.查找 exp,并查看内容4.使用 ftp 进行传输文件环境版本:VMware pro 16Kali 2021.1(虚拟机)DC-5(虚拟机)一、信息收集1.主机发现arp-scan -l2.端口扫描nmap -A -p- 192.168.2.186