SickOs 1.2靶机提点

正常扫描,开了80和22端口,80进去就一张图,扫描发现了test目录:
SickOs 1.2靶机提点_第1张图片
之后照着做就行了,在/tmp下面建一个update文件并赋权,然后往里写东西就行了,可以反弹shell,可以加sudo。
这里又遇到一个坑,我寻思往/etc/passwd里写一个不用密码的root用户ssh连一波收了,结果死活连不上,后来才看是ssh配置的不允许空密码连。
也可以直接用msf打,端口设成443。
总结就是多长点见识,别东西都摆在眼前了也不认识,还有就是熟练使用exploitdb搜索!多学英文!

你可能感兴趣的:(安全)