FIVE86-2尝试

Five86-2: 信息收集: web访问 根据页面看出网页是WordPress搭建,上wpscan: 将扫描出的用户保存user.txt,使用wpscan进行爆破: 爆破时间很长: 登陆barney和Stephen,发现barney有个插件漏洞,可以上传文件: 制作木马文件index.zip,制作时一定要加上一个html->简单的也行: 上传zip,拿shell: 设置shell为交互式: 当前
相关文章
相关标签/搜索