虚拟机配置
将攻击机和靶机放在同一网段下即可
web渗透
IP扫描
nmap -sP 192.168.11.0/24
详细扫描
nmap -A 192.168.11.42
探测web网站
发现一可执行命令的地方,
写入一句话木马,用蚁剑链接
链接成功
用蚁剑写文件,反弹链接,注意只有443端口出网
web网站访问该文件
攻击机监听
提权
sudo,suid没啥用处
查看系统版本
uname -a
搜索漏洞,得到提权脚本
上传到靶机
gcc编译
赋权执行
提权成功