Hack The Box - Curling Writeup

獲得這個box的user很容易,root.txt也其實不難,但是如何獲得root shell還有待研究。總之,先記錄下過程。 用Nmap + Nikto對目標機進行掃描。 系統用的是Joomla! 3.8.8,且發現了admin登陸頁面/administrator/index.php。不需要exploit這個界面,因爲80端口上的網頁源代碼中提示了有secret.txt。 Base64解碼後得到C
相關文章
相關標籤/搜索