1. 虚拟机安装
打开了据说需要外网才可以下载的网站:https://www.vulnhub.com
找一个感觉可能合(jian)适(dan)自己的靶机,点击下载


下载下来解压以后是这样的文件:

创建新的虚拟机-自定义-下一步:













2. 渗透准备/过程
打开浏览器,输入地址,把burp suite代理打开,手动爬取一下站点吧


(貌似西班牙语 ,还翻译不出来的那种。。。崩溃,感觉这个页面很重要啊)

看一下burp suite的工作情况吧:


还有神奇的目录列表:






不会这么就结束了吧,查看一下文件:



通过命令列出来的所有二进制文件都将以root用户权限执行,因为它们的权限中包含”s”,并且对应的是root权限。
接下来就废了相当大的劲才搞出来一个关键性命令(外国人还是很NB的):
mawk ‘BEGIN{system(“/bin/sh”)}’
我试了那么多的提权方法,还是老外的一句话就提上去了!

来源:freebuf.com 2018-12-27 14:00:55 by: 凯信特安全团队





