发现靶机
信息收集
渗透测试
打开发现啥也没有,但是显示出了squid3.1.19
配置代理
发现80有东西
挂上代理扫目录
robots.txt发现个cms
后台
…….. admin/admin直接进去,醉了
直接写了个phpinfo
通过看ico图片可以找到真实的路径,当然了,也可以试出来
找到了刚刚写的phpinfo,没想到这么简单
反弹shell
权限提升
老方法
内核提权失败,换LinEnum试试
看一下history,显示没权限,然后看看web目录发现有个config
使用数据库的密码和passwd里的sickos账户进去了
然后再看下history发现可以sudo,就成功进到了root