靶机地址:http://www.five86.com/downloads/DC-3.zip 网络:NAT 目录 1、主机发现 2、使用joomscan 3、searchsploit Joomla 3.7.0 4、 一句话木马获取shell,中国蚁剑连接上传文件 5、提权准备 6、msf监听获取shell,提权 7、总结 主机发现扫不出靶机地址,