LAZYSYSADMIN1靶机复盘 一个五分钟就能结束的靶机,非常快。 下载地址:https://download.vulnhub.com/lazysysadmin/Lazysysadmin.zip nmap对这个ip进行单独扫描后发现开启的服务挺多。 就直接枚举了一下这个服务器的内容,发现了一个用户名。 enum4linux 192.168.102.179 hydra爆破一下ssh试试,发现突然就爆破出来密码了。 登陆上后sudo -l发现权限是最高的。 直接sudo su提权就拿到root了,太简单了。