原文红日安全,在此基础上的补充。原文
就不一个一个贴了,把坑点在这里贴出来
1、刚安装的时候按照原文里的来,仔细观察原文中贴出来的图片。
2、上传
建议先传一个一句话木马用菜刀连一下,绕过方法是一样的,这样看着文件管理直观一点。(我是这么做的
再上传php反弹shell的。
也有几个坑点,
上传后,jpg好像解析不了。。。我的弹不回来,在菜刀里重命名成php,OK了
因为靶机设置的时候是桥接,所以,kali最好也改成桥接(反正我NAT没有弹回来)
端口的话,建议改成5555,6666这样的,其他的我没尝试,因为我7788弹不回来(玄学
Python -c ‘import pty;pty.spawn(“/bin/sh”)’这个命令在本机也就是nc监听端在shell中执行
从sudo -l后的东西就不太明白为什么了(其实前面很多也不怎么了解)但是按着操作完成了。