第二十二篇红队笔记-百靶精讲之Misdirection

nmap信息收集

80端口web渗透

  • 禁止访问

8080端口web渗透

利用webshell获得立足点

利用sudoers提权到brexit用户

根据用户权限去搜索

  • 从viminfo收集信息,或者 根据用户权限去搜索

追加passwd记录,新用户提权到root

  • 生成密码
  • 修改/etc/passwd

  • 提权
相关推荐
dal118网工任子仪1 小时前
73,【5】BUUCTF WEB [网鼎杯 2020 玄武组]SSRFMe(未解出)
笔记·学习
烟锁迷城1 小时前
软考中级 软件设计师 第一章 第九节 总线
笔记
苦 涩2 小时前
考研408笔记之数据结构(五)——图
数据结构·笔记·考研
小爬菜4 小时前
Django学习笔记(启动项目)-03
前端·笔记·python·学习·django
小爬菜4 小时前
Django学习笔记(bootstrap的运用)-04
笔记·学习·django
dal118网工任子仪5 小时前
69,【1】BUUCTF WEB ssrf [De1CTF 2019]SSRF Me
笔记·学习
嵌入式DZC5 小时前
优秀代码段案例__笔记
笔记·算法
Pandaconda6 小时前
【Golang 面试题】每日 3 题(三十九)
开发语言·经验分享·笔记·后端·面试·golang·go
l1x1n06 小时前
No.35 笔记 | Python学习之旅:基础语法与实践作业总结
笔记·python·学习
dal118网工任子仪12 小时前
66,【6】buuctf web [HarekazeCTF2019]Avatar Uploader 1
笔记·学习