端口扫描发现
开启了22和80端口访问得到这个网站只能在本地访问
fake一个假ip
看见能注册先注册一个账号
在测试page参数时没有发现问题
在登录测试时发现了可能的越权并且能获得密码
但是这个登录不了ssh
再遍历用户
在目录下找到第一个flag和提示
在查找权限的时候发现php命令可以用是root权限
生成后门设置监听并执行后门
成功取得root
端口扫描发现
开启了22和80端口访问得到这个网站只能在本地访问
fake一个假ip
看见能注册先注册一个账号
在测试page参数时没有发现问题
在登录测试时发现了可能的越权并且能获得密码
但是这个登录不了ssh
再遍历用户
在目录下找到第一个flag和提示
在查找权限的时候发现php命令可以用是root权限
生成后门设置监听并执行后门
成功取得root
相关文章: