渗透测试之DC-6

主机发现,端口扫描: 添加hosts方便解析。 发现是wordpress,进行wpscan扫描,发现如下用户: 将用户全部导出,然后根据靶机官网提示制作字典爆破: 得到密码登录成功。 发现存在activity monitor监听器,本来想通过查看登录成功是否会记录密码,但是发现没有,最后搜索发现存在命令执行漏洞: 参考文章:http://www.oniont.cn/index.php/archiv
相关文章
相关标签/搜索