摘要:
本文通过渗透测试靶机环境,演示了从信息搜集到提权的完整流程。首先利用Squid代理绕过访问限制,通过目录扫描发现WolfCMS后台,利用已知漏洞上传PHP木马获取初始shell。在提权阶段,通过分析配置文件获取数据库密码,成功切换到sickos用户,最终利用sudo权限和计划任务实现root提权。整个过程涉及代理配置、CMS漏洞利用、密码破解和计划任务提权等技术点,强调合法授权测试的重要性。 阅读全文
posted @ 2026-04-25 19:36
ShoreKiten
阅读(27)
评论(0)
推荐(0)
摘要:
注:本文大部分由AI生成,主要是梳理一下CGI,SickOs-1.1的shellshock有需要 CGI(Common Gateway Interface,通用网关接口)是一种标准协议,用于在 Web 服务器 和 外部程序 之间传递信息,实现动态网页生成。简单来说,CGI 脚本就是服务器端的程序,它 阅读全文
posted @ 2026-04-25 17:53
ShoreKiten
阅读(23)
评论(0)
推荐(0)

浙公网安备 33010602011771号