如何做网站信息赤峰住房城乡建设部网站
【Vulnhub系列靶场】Vulnhub Lampiao-1靶场渗透
原文转载已经过授权
原文链接:Lusen的小窝 - 学无止尽,不进则退 (lusensec.github.io)
一、主机发现

二、端口扫描


三、web框架

四、web渗透
1、信息收集


2、目录扫描



获得版本信息7.56
3、获取shell
查找版本信息漏洞




五、提权
1、提权至普通用户
找drupal 数据库的配置文件:

提权到普通用户tiago

2、提权到root
脏牛提权:

上传到靶机获取root 密码


原文转载已经过授权
更多文章请访问原文链接:Lusen的小窝 - 学无止尽,不进则退 (lusensec.github.io)
