nmap -Pn -p- -T4 --min-rate=1000 192.168.134.25
nmap -Pn -p 22,80 -sCV 192.168.134.25
直接查看80端口的robots.txt目录
在/admin_area目录下的网页注释中发现了账号密码
username : admin
password : 3v1l_H@ck3r
用账号密码登录80端口的页面
成功登录,可以进行文件上传,尝试上传php-reverse-shell
上传linpeas脚本进行枚举
查看该文件
尝试ssh登录
sudo提权
PG::JISCTF
最新推荐文章于 2024-07-25 09:37:56 发布