这次的靶机是vulnhub靶机:Jarbas1.0,因为合天有在线靶机,就直接用合天的在线靶机了。
文章目录
靶机地址及相关描述
https://www.vulnhub.com/entry/jarbas-1,232/
If you want to keep your hacking studies, please try out this machine!
Jarbas 1.0 – A tribute to a nostalgic Brazilian search engine in the end of 90’s.
Objective: Get root shell!
靶机设置
略
本机ip:10.1.1.90
靶机ip:10.1.1.91



利用知识及工具
msf、nmap、计划任务错误配置
信息收集并getshell
因为刚才nmap已经扫过了,所以直接扫下目

本文介绍了在Vulnhub上进行的Jarbas1.0靶机攻防演练,包括信息收集、nmap扫描、CGI漏洞探测、Web功能分析、 Jenkins权限提升尝试,最终利用计划任务实现提权并找到flag。
最低0.47元/天 解锁文章
1028

被折叠的 条评论
为什么被折叠?



