Raven2--靶机渗透--MysqlUDF提权--linux提权
信息搜集
nmap扫描端口和ip
发现80端口,用dirsearch扫描目录
扫描到了vendor和wordpress目录以及contact.php页面
随便看看,找到一个flag,并发现搭建了PHPMail
之前爆出过phpmail的漏洞,我们用kali的searchexploit搜索一下
再根据vender/version文件得知版本号为
开头添加这个 防止乱码
#!/usr/bin/python
# -*- coding: utf-8 -*-
...
原创
2022-02-17 12:29:44 ·
3143 阅读 ·
0 评论