一資訊收集
IP掃描
埠掃描
80
檔案包含
目錄掃描
訪問
漏洞驗證
系統是nginx,所以可以檢視一下日誌資訊,nginx日誌的預設日誌路勁為/var/log/nginx/,一般nginx的日誌都有access.log和error.log檔案
訪問
bp攔截
蟻劍連線
反彈shell
kali 監聽 互動式shell
檢視suid
發現scrree 可以提權
檢視41154.sh
檔案 1
編譯
檔案 2
編譯
檔案3
nc 上傳檔案
靶機接收
賦權 並執行dc5.sh
檢視 cat /root/flag.txt