web類靶機暴力破解

cyxl0509發表於2020-10-21

在這裡插入圖片描述
在這裡插入圖片描述

資訊探測

資訊探測與之前的探測策略一樣
在這裡插入圖片描述

深入挖掘

在這裡插入圖片描述
在這裡插入圖片描述

http://192.168.56.103/secret/

在這裡插入圖片描述
但是這裡並沒有獲取root許可權,只是一個比普通使用者許可權,我們使用。

su - marlinspike
sudo -l
sudo bash
  • 1
  • 2
  • 3

在這裡插入圖片描述
返回root許可權了。
在這裡插入圖片描述

獲取flag

在這裡插入圖片描述
在這裡插入圖片描述

總結