DC-1靶機

首先還是從80端口入手,訪問一下網頁 查閱資料Drupal存在漏洞,用msf掃一下 我們選擇最新的漏洞測試一下 返回了一個shell,漏洞利用成功 生成虛擬終端 根據cms特性,找到配置文件 /var/www/sites/default/settings.php,接下來連接mysql數據庫 發現了admin的賬號密碼,拿到somd5解密,發現不能解,這裏還是利用cms特性,scripts目錄下有一
相關文章
相關標籤/搜索