Pasted%20image%2020240402154132

searchexploit,然后就是获取邮箱密码
ffuf爆破子域名
Pasted%20image%2020240402154554
在子域名中发现目标数据
脚本嗦完后opt发现密码备份
ssh登录后发现定时脚本,tar gtf一把嗦

Pasted%20image%2020240402154742
touch一下这两个文件

tmp下等bash

bash -p root