滲透測試之DC-6

主機發現,端口掃描: 添加hosts方便解析。 發現是wordpress,進行wpscan掃描,發現如下用戶: 將用戶全部導出,然後根據靶機官網提示製作字典爆破: 得到密碼登錄成功。 發現存在activity monitor監聽器,本來想通過查看登錄成功是否會記錄密碼,但是發現沒有,最後搜索發現存在命令執行漏洞: 參考文章:http://www.oniont.cn/index.php/archiv
相關文章
相關標籤/搜索