Advertisement

Vulnhub靶场之Hacksudo-Aliens

阅读量:

目录

一、信息采集

二、数据库后台植入恶意代码

三、建立反向Shell连接

四、权限提升

  1. 利用date命令读取文件内容

  2. 通过cpulimit实现权限提升

总结


目标系统获取方式

下载地址:https://download.vulnhub.com/hacksudo/HacksudoAliens.zip

一、信息收集方法与实施

首先应借助相关工具对目标主机的IP地址进行扫描操作

arp-scan -l

【随后对目标主机的开放端口进行扫描操作

nmap -sS -sV -p- -T4

在此处检测到两个Apache服务实例,建议分别进行访问以进一步确认情况。

80端口:

![](https://ad.itadn.com/c/weblog/blog-img/images/2025-

全部评论 (0)

还没有任何评论哟~