渗透测试之DeRPnStiNK

端口扫描: 80端口开放,且存在robots.txt文件。 存在ftp服务器和ssh服务器。可以尝试爆破或者搜索exploit库看是否存在相关漏洞。   对web服务进行扫描: 应该存在phpmyadmin和wp两个程序。 先查看首页,获取到flag1: 之后使用弱口令尝试phpmyadmin失败。 还是使用wpscan扫描wordpress,发现两个用户 之前一直纠结unclestinky,以为
相关文章
相关标签/搜索