总结:本靶机给了很多目录,对于信息收集考察的比较严格,给了一个数据库,很多时候容易陷进去,拿到用户权限登录后,也需要大量的信息收集,虽然可以在数据库里找到root和密码,但是不是靶机本身的,最终利用s...
对Linux—suid提权的一些总结
一、初识SUID1.suid的简介suid即set user id,是一种授予文件的权限类型,它允许用户使用者以文件所有者的权限来执行文件。需要这种特殊权限的场景在Linux下很常见。已知的可以用来提...
Vulnhub靶机通关系列(2)DC-1
写在前面,DC1考点在msf的简单使用,mysql简单的增删改查,hydra爆破ssh服务,以及suid提权1.nmap扫下端口 开放80的得到Powered by Drupal2.msf搜历史漏洞成...