文章目录 前言 实验 攻击尝试 hydra爆破ftp metasploit工具进行SSH登录 端口转发1 命令注入getshell 1 端口转发2 提权 失败总结 前言 这个是练习的第5个机子。 目标地址 https://www.vulnhub.com/entry/symfonos-2,331/ 实验 1.信息收集 1.1 目标ip 1.2 开放端口 nmap -sS -sV -A -p- 192.168.132.145 21,22爆破,但是用自己的字典未果 80是web端口 139和445是samba端口 攻击尝试 2.