1.扫描ip地址
2.网页
3.dirb 爆破目录
没有用
4.爆破端口
没有用
5. 文件上传漏洞
上传点
写一句话木马
蚁剑连接
1.shell反弹
蚁剑反弹
提权
使用命令
命令"find / -perm -u=s -type f 2>/dev/null"在整个文件系统 ("/") 中搜索设置了SUID权限 ("-perm -u=s") 的文件,并限制搜索范围为普通文件 ("-type f")。"2>/dev/null"部分将任何错误消息重定向到null,以防止其显示在屏幕上。
内核版本
利用 下载
使用