-
ip

-
端口

-
测试发现不能匿名登录 ftp
-
目录扫描

-
发现敏感文件 .backup 访问

-
浏览网站页面,发现其中一个页面可以执行命令

-
利用命令执行无法反弹shell,生成一句话

-
在 /home/jangow01 得到 flag1

-
发现 443 端口没有被做限制

-
反弹shell

-
发现存在 jangow01 用户

使用 .backup 里的账号密码尝试登录
-
提权

可以看到可以使用 dirtycow 进行提权 ,靶机直接死机 换成 CVE-2017-16995










