oscp——DC-6

0x00 前言 这个是第26台机子,难度感觉就在wp的插件上了。其他的都没什么 0x01 信息收集 0x00 Web 首先绑定下域名 wp站,然后wpscan扫一下,这里发现了一些用户 在下载网页上有这样一个提示 然后生成字典进行爆破拿到一个账号密码 mark, Password: helpdesk01 登录之后发现有一个activity monitor插件 找一下漏洞 dump下来,修改url以
相关文章
相关标签/搜索