0x00 前言

难度

入门1级
oscp——HTB——Optimum

0x01 信息收集

oscp——HTB——Optimum

0x02 Web——Webshell

访问一下目标站点,看到是HFS
oscp——HTB——Optimum
搜一下payload
oscp——HTB——Optimum
发现可以直接使用msf打过去
oscp——HTB——Optimum
拿到shell之后就可以拿到user的flag
oscp——HTB——Optimum
这里我用cs又建立了一个稳定的连接
oscp——HTB——Optimum

0x03 Webshell——Rootshell

首先systeminfo获取一下信息,然后使用Windows-Exploit-Suggester进行扫描

oscp——HTB——Optimum
使用MS16-098进行提权
oscp——HTB——Optimum
oscp——HTB——Optimum
oscp——HTB——Optimum

相关文章:

  • 2021-12-19
  • 2021-12-04
  • 2021-10-17
  • 2021-05-25
  • 2022-02-20
  • 2021-10-18
  • 2021-09-14
  • 2021-12-07
猜你喜欢
  • 2021-05-30
  • 2021-12-11
  • 2022-01-21
  • 2021-12-24
  • 2021-07-24
  • 2021-11-14
  • 2021-07-21
相关资源
相似解决方案