当前位置: 首页 > news >正文

上海公司网站设wordpress4.3

上海公司网站设,wordpress4.3,免费的网站搭建,网络优化的目的及意义OSCP系列靶机—BTRsys-2.1 原文转载已经过授权 原文链接#xff1a;Lusen的小窝 - 学无止尽#xff0c;不进则退 (lusensec.github.io) 一、主机发现 二、端口扫描 1、快速扫描 2、全端口扫描 3、服务系统探测 4、漏洞探测 80端口扫到了一些目录#xff0c;有wordpress框…OSCP系列靶机—BTRsys-2.1 原文转载已经过授权 原文链接Lusen的小窝 - 学无止尽不进则退 (lusensec.github.io) 一、主机发现 二、端口扫描 1、快速扫描 2、全端口扫描 3、服务系统探测 4、漏洞探测 80端口扫到了一些目录有wordpress框架和robots.txt 文件以及易受DOS攻击 三、ftp信息收集 输入binary进入二进制模式 啥也没有肯定没这么容易尝试文件上传 也失败了暂时收集到这里 四、HTTP信息收集 1、首页 2、目录扫描 3、wordpress信息收集 4、wpscan 扫描用户名 wpscan --url http://192.168.31.69/wordpress/ --enumerate u 有btrisk和admin两个用户cewl 收集密码信息 cewl http://192.168.31.69/wordpress/ -w pass.txt 5、对收集的用户名进行爆破 wpscan --url http://192.168.31.69/wordpress/ -P pass.txt --usernames user.txt没有发现密码使用其他的字典进行爆破 找到admin 的密码admin 登陆成功 五、Getshell 在后台对wordpress 的主题进行编辑 改成php反弹shell代码进行监听 获取shell 六、权限提升 1、提权到btrisk 1、信息收集 查看历史命令的时候发现了数据库root 的密码 2、数据库查看 对wordpress数据库进行查看 这个btrisk跟靶机中普通用户的名字一样密码进行md5解密 ssh连接提权到btrisk 2、提权到root sudo滥用提权 原文转载已经过授权 更多文章请访问原文链接Lusen的小窝 - 学无止尽不进则退 (lusensec.github.io)
http://www.w-s-a.com/news/174901/

相关文章:

  • php网站开发经典教材东莞网站开发
  • 教育培训手机网站模板下载跨境电商培训哪家最好
  • 网站开发淄博网站被降权会发生什么影响吗
  • 网站开发常用的语言东城手机网站制作
  • 微小店网站建设平台手机优化加速有什么用
  • 沈阳酒店企业网站制作公司竞价网站怎么做seo
  • 中山企业网站多少钱学网站建设的好处
  • 做官网网站哪家公司好jianux wordpress
  • 插件素材网站新站seo优化快速上排名
  • 网站注销主体填写原因asp响应式h5网站源码下载
  • 电商类网站模板下载济南市建设网官网
  • 万户网络做网站如何采集器wordpress
  • 襄阳网站建设企业查看 wordpress 插件
  • 网站地址申请京东联盟怎么做网站
  • 三亚市城乡建设局网站网站口碑营销
  • 图书租借网站 开发企业网站搜索优化外
  • 新乡个人网站建设哪家好免费的图片做视频在线观看网站
  • 洛阳工程建设信息网站山西响应式网页建设哪里好
  • 企业网站建设市场的另一面wordpress分类插件
  • 网站建设名头公司展厅装修
  • 小型购物网站开发费用郑州企业网站模板建站
  • 个体商户建自己的网站做销售建设积分兑换官方网站
  • 网站建设与维护培训网页制作专业用语
  • 建站特别慢wordpress网页制作与设计项目策划书
  • 视频制作素材免费网站头像制作在线生成器
  • 网站建设是不是可以免费建站广州做网站 信科网络
  • 闸北区网站设计叫别人做网站后怎么更改密码
  • 为什么想做网站运营建设工程教育网站
  • 站长基地百度推广整体优化网站
  • 门窗 东莞网站建设wordpress外链论坛