-
ip
-
端口
-
测试发现不能匿名登录 ftp
-
目录扫描
-
发现敏感文件 .backup 访问
-
浏览网站页面,发现其中一个页面可以执行命令
-
利用命令执行无法反弹shell,生成一句话
-
在 /home/jangow01 得到 flag1
-
发现 443 端口没有被做限制
-
反弹shell
-
发现存在 jangow01 用户
使用 .backup 里的账号密码尝试登录
-
提权
可以看到可以使用 dirtycow 进行提权 ,靶机直接死机 换成 CVE-2017-16995