2026-05-01/841 reads
HackMyVm靶机Artig复盘
渗透测试报告摘要 本次渗透测试从端口扫描开始,发现FTP匿名访问可读取管理员留言。利用WordPress插件LFI漏洞获取Redis密码,通过密码复用成功登录FTP用户mario。在FTP中找到数据库备份文件,提取密码后SSH登录max账户。通过sudo权限切换至www-data,最终利用/opt/backup.sh脚本中的tar通配符注入漏洞,创建特殊文件触发root权限反弹shell,完成权限提升。整个过程展示了从信息收集到权限提升的完整攻击链,突出系统配置不当和密码复用带来的安全风险。
hmv靶机linux渗透测试
阅读 →