SickOS靶场
靶场考察知识
shellshock漏洞
Linux计划任务提权
数据库配置文件泄露
靶场搭建
渗透步骤
信息收集
1.确定目标IP

2.端口扫描




3.目录爆破







Web渗透
1.写入webshell





2.写入反弹Shell


主机渗透
1.获取主机基本信息

2.发现网站配置文件


3.尝试登录root权限的用户



4.获取flag

另外一种渗透思路
1.nikto漏洞扫描
2.ShellShock漏洞利用



3.主机基本信息收集

4.计划任务提权






最后更新于


