【网络安全】sick0s 靶场实践之getshell

【网络安全】sick0s 靶场实践之getshell

在网络安全实践的sick0s靶场中,getshell的实践过程主要包括以下步骤

扫描目标IP与端口

配置代理与目录爆破

访问robots.txt与CMS漏洞利用

创建并执行shell.php

权限提升

发现并利用shellshock漏洞

利用connect.py定时任务

编写并执行shell.py