安全靶场

主要收获:(1)命令执行漏洞可使用php反弹shell, 以前都是用bash或nc。(2)su提权需要一个终端,使用Python解决。(3)获得shell后,多多查找各个用户文件,可能有新发现。