目录 一、环境信息 二、信息收集 三、主动攻击 四、提权 靶机下载连接 一、环境信息 靶机IP:192.168.56.138 攻击机IP:192.168.56.133 二、信息收集 对靶机进行全端口扫描 nmap -sS -A -p- -n 192.168.56.138 先访问80端口 发现是一个drupal cms管理系统 接着使用dirb扫描网站目录