靶机说明 虚拟机难度中等,使用ubuntu(32位),其他软件包有: PHP apache MySQL 目标 Boot to root:从Web应用程序进入虚拟机,并获得root权限. 运行环境 靶机:使用VMWare打开虚机,网络连接方式设置为NAT,靶机自动获取IP. 攻击机:同网段下有Windows攻击机,kali攻击机 信息收集 nmap -sP 主机发现扫描,找到目标主机ip为 192.168.132.130 nmap -sS : SYN扫描,看一下开放的端口 发现开启了22和80端…