滲透測試之DC-3

主機發現與端口掃描:

在這裏插入圖片描述
進行joomla掃描:
在這裏插入圖片描述

搜索通用漏洞:
在這裏插入圖片描述
發現sql注入:
在這裏插入圖片描述
注入結果:
在這裏插入圖片描述
獲取賬戶密碼:
在這裏插入圖片描述
猜測密碼:
在這裏插入圖片描述
登錄系統後臺,通過修改模板getshell:
在這裏插入圖片描述在這裏插入圖片描述
嘗試內核提權:
在這裏插入圖片描述
上述的內核提權全部失敗。
還是通過搜索通用本地提權,發現ebpf提權:

在這裏插入圖片描述
在這裏插入圖片描述在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章