vulnhub fristil

原文红日安全,在此基础上的补充。原文

就不一个一个贴了,把坑点在这里贴出来

1、刚安装的时候按照原文里的来,仔细观察原文中贴出来的图片。

2、上传

建议先传一个一句话木马用菜刀连一下,绕过方法是一样的,这样看着文件管理直观一点。(我是这么做的

 

再上传php反弹shell的。

也有几个坑点,

 上传后,jpg好像解析不了。。。我的弹不回来,在菜刀里重命名成php,OK了

因为靶机设置的时候是桥接,所以,kali最好也改成桥接(反正我NAT没有弹回来)

端口的话,建议改成5555,6666这样的,其他的我没尝试,因为我7788弹不回来(玄学

Python -c ‘import pty;pty.spawn(“/bin/sh”)’这个命令在本机也就是nc监听端在shell中执行

从sudo -l后的东西就不太明白为什么了(其实前面很多也不怎么了解)但是按着操作完成了。

 

 

你可能感兴趣的:(vulnhub fristil)