pyexpvm靶机 笔记

开放端口发现

开放端口的对应服务探测

MySQL 和 ssh的服务,没有web服务,那么就没有路径探测的必要了

暴力破解账号密码

对于两个服务都进行了暴力破解,但是只有sql的服务才能得到结果

探索数据

得到的是一组加密的数据,然后在线搜索破解这个字符对

ssh登录

找到可以具有root权限的可执行脚本,搜索得知对应的python函数的作用是什么,最后执行获取bash脚本的代码

发表评论
留言与评论(共有 0 条评论) “”
   
验证码:

相关文章

推荐文章