实验环境 一共有五个flag,有多种方法去提权,我们最终目标是去拿到/root的flag.总的来说,难度不高,适合新人练手 渗透过程 0x01 信息搜集 由于不知道靶机IP地址,进行D段扫描,获得靶机IP地址. 进行端口扫描: nmap命令 -sS: 半开扫描,记入系统日志风险小 -sP:扫描端口前,先使用ping扫描,保证主机存活 -A: 全面系统检测,启用脚本检测和扫描 主机开放了22(SSH),80(HTTP),111(RPCBInd),45684端口. 直接访问web服务,是一个Drup