oscp——DC-3

0x00 前言 這個是第二十三臺機子了,這臺機子裏的東西全部都是新的東西,值得做的必要 0x01 信息收集 0x02 Web 訪問一下網站 通過wappalyzer進行判斷 是一個joomla的cms,用工具掃描一下 然後找一下相關漏洞 發現存在sql注入 -m dump下來可以看到 通過sqlmap可以拿到一個賬號和加密的密碼 然後使用john進行爆破,可以拿到一個賬號密碼 admin,snoo
相關文章
相關標籤/搜索