記一次菜雞的低級折騰--WordPress get Webshell(後臺文件編輯插馬)

挺簡單的一個測試站,開始思路錯了,一直去網上找WordPress的漏洞,看有沒有什麼能利用的,未果,因爲這個測試站有些地方並不完善,有的漏洞利用不了,菜雞的我連弱口令都沒猜對,沒知識就是這麼悲哀。 下面記錄一下全過程。。。。 1、wpscan掃描(毫無卵用的步驟)  掃描到主題:twentyseventeen  但是並沒有插件:  掃描一下主題的漏洞,然而版本太老沒有掃到:  枚舉一下user i
相關文章
相關標籤/搜索