墨者學院-WordPress 遠程命令執行漏洞(CVE-2018-15877)復現

1.訪問目標網站 2.使用御劍對域名進行探測 常用HTTP響應碼: 200一交易成功 302一跳轉 400一錯誤請求 403一禁止訪問 404一未發現目標 500一內部服務器錯誤 3.發現存在登錄的網址 網址:http://219.153.49.228:46188/wp-admin/ 4.使用BP對網站後臺賬戶密碼進行爆破 通過使用暴力破解可以得到 User:admin Password:123q
相關文章
相關標籤/搜索