Hack The Box——Traverxec

目錄 簡介 信息收集 漏洞發現 漏洞利用 權限提升 內核提權 SUID提權 總結 簡介 這個靶機還算比較簡單,只需一步一步慢慢走下去就可以完成了。漏洞發現和利用都比較簡單,使用已知漏洞可以直接獲得web服務權限的shell,唯一有點難度的可能就是沒注意到public_www目錄(畢竟只賦予了執行權限,使用ls發現不了),從而獲取不到ssh連接的密鑰,也可能獲取到了ssh連接密鑰發現還是需要輸入密碼
相關文章
相關標籤/搜索