oscp——DC1

0x00 前言 這個是第二十一臺機子,現在準備複習兩臺舊的,做一臺新的。加油。 0x01 信息收集 IP 端口信息 0x02 測試 提取->webshell 訪問發現是一個Drupal的站,直接cve打一下 簡單描述下就是使用CVE-2018-7600直接拿到shell 彈回來了一個shell 到home目錄下拿到一個flag 在var目錄下看到flag1 查一下suid find / -perm
相關文章
相關標籤/搜索