一、介绍
运行环境:Virtualbox
攻击机:kali(10.0.2.15)
靶机:aMaze(10.0.2.9)
目标:获取靶机root权限和flag
靶机下载地址:https://www.vulnhub.com/entry/amaze-1,573/
二、信息收集
使用nmap主机发现靶机ip10.0.2.10

使用nmap端口扫描发现靶机开放端口:21、22、80、8000

80端口使用dirsearch
爆破目录,发现一个登录界面


8000端口使用dirsearch
爆破目录,每爆破出什么来,打开网站是Jenkins中间件登录界面