Linux操作系统渗透测试

1.通过本地PC中渗透测试平台Kali对服务器场景Server4进行系统服务及版本扫描渗透测试,并将该操作显示结果中21端口对应的服务版本信息字符串作为flag值提交;

扫描端口 发现同时开放了80 8080端口

遍历80端口目录下的文件 出现登录框

抓包

注入出wordpress管理员账号密码

安装插件上传一句话木马 php文件

在多媒体出现上传的后门木马 并且出现网页路径

访问后制作后门 成功获取低权限shell

发现系统内核版本时间很早 可能有藏牛漏洞 可以提权

上传藏牛 编译后执行

查看系统版本

searchsploit查找系统版本 找到exp并复制到共享目录

编译后执行 获取root权限

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

FFDHH

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值