@JYli渗透靶机复盘(3)——jwt伪造、sqlite注入、zip通配符注入提权 中发帖

靶机来自 MazeSec(迷踪安全):MazeSec | About 
靶机名:Watcher
作者 :Yolo

也是很久没有打了,前面的都是打完很久才来复盘。这次来个新鲜的,刚出来,今天刚打完的靶机。
关于靶机配置之前讲过了,这里就不多说了。
最近换成用wsl的kali了,只能是nat网络,所以靶机都用的Host-only,所以都是走的 192.168.56.0/24这个网段
该网段windows侧的ip为192.168.56.1。这样会导致我的kali能访问到靶机,但是靶机访问不到kali。
这里就相当于windows和靶机都是一个”公网ip“,kali是windows的nat后面的”私网ip“
我换wsl主要是不想每次去多开一台虚拟机,还有vmware那个桥接网络不知道为什么ip老是变甚至有时候ipv4都没有,还要我手动续租什么的。但是这也有个问题就是反弹shell...