oscp——DC-3

0x00 前言 这个是第二十三台机子了,这台机子里的东西全部都是新的东西,值得做的必要 0x01 信息收集 0x02 Web 访问一下网站 通过wappalyzer进行判断 是一个joomla的cms,用工具扫描一下 然后找一下相关漏洞 发现存在sql注入 -m dump下来可以看到 通过sqlmap可以拿到一个账号和加密的密码 然后使用john进行爆破,可以拿到一个账号密码 admin,snoo
相关文章
相关标签/搜索