记录 Hack The Box CAP 靶机的渗透流程,从流量包泄露 FTP 凭据到 SSH 登录,再利用 Linux capability 完成提权。
记录 Forgotten 靶机的渗透过程,从 Apache 目录发现和应用安装入手,经 CVE 利用进入容器,再借助挂载关系完成宿主机提权。