0x00 前言
难度
入门1级
0x01 信息收集
0x02 Web——Webshell
访问一下目标站点,看到是HFS
搜一下payload
发现可以直接使用msf打过去
拿到shell之后就可以拿到user的flag
这里我用cs又建立了一个稳定的连接
0x03 Webshell——Rootshell
首先systeminfo获取一下信息,然后使用Windows-Exploit-Suggester进行扫描
使用MS16-098进行提权
入门1级
访问一下目标站点,看到是HFS
搜一下payload
发现可以直接使用msf打过去
拿到shell之后就可以拿到user的flag
这里我用cs又建立了一个稳定的连接
首先systeminfo获取一下信息,然后使用Windows-Exploit-Suggester进行扫描
使用MS16-098进行提权
相关文章: