这次的靶机是Vulnhub靶机:SickOs: 1.2
靶机地址及相关描述
https://www.vulnhub.com/entry/sickos-12,144/
靶机设置
老规矩了,导入虚拟机,开启前换一块kali相同的网卡
利用知识及工具
计划任务、http错误配置
信息收集并getshell
扫了一下目录dirb http://192.168.190.192
但是只发现了/test目录
进入目录,发现是lighttpd 1.4,但是没有合适的exp
nikto扫描一下,nikto -h 192.168.190.192