基本是按下载地址中的顺序打的,第二个
下载地址:https://github.com/rishabhkant07/Privilege-Escalation-Cheatsheet-Vulnhub-
其中也附有相应的WP,也是有很多种方法,怎么方便怎么来吧。
下载完靶机,更改网络为NAT模式,与攻击机设置为同一网卡模式。
攻击机(kali)IP:192.168.59.143
主机发现与端口扫描
1、查看靶机 mac 地址
2、nmap 扫描主机 IP ,发现主机 IP 为 192.168.59.129
nmap -sP -sV 192.168.59.0/24
3、nmap 扫描主机端口开放,发现 22 和 80 端口开放
nmap -p- -A 192.168.59.129
4、dirsearch 扫描网站目录
dirsearch -u "http://192.168.59.129"
[06:42:28] 200 - 2KB - /cache/
[06:42:28] 301 - 355B - /cache -> http://192.168.59.129/cache/
[06:42:30] 301 - 354B - /core -> http://192.168.59.129/core/
[06:42:30] 200 - 688B - /core/fragmen