下载地址:https://download.vulnhub.com/colddworld/Immersion_Machine.ova
主机发现
目标171
端口扫描
服务扫描
漏洞扫描
看一下web
目录扫描
一个个去看一下
一定是先看login
/var/ carls.txt是有密码的
login这个随便输入都能进去
文件包含应该是
先测试变量名
因该是这个
访问
ssh登入
密码错误,是要解码了
登入成功
emmm改写成bash
结束