DC-5
存活探测
端口扫描
从80入手
conract提交后,发现日期有变化,并且参数变量可控,猜测文件包含
尝试包含/etc/passwd
从日志文件入手
尝试写入shell
失败了很多次,恢复快照后,ip变了
反弹shell
返回交互式
中途断了一次,换了端口
python反弹
提权(/bin/screen-4.5.0)
打包
FTP获取文件
最后一步出不来,操
https://blog.csdn.net/weixin_43583637/article/details/102769923