靶机渗透练习02-driftingblues2

本节通过信息收集获取账号密码,利用wpscan扫描工具获取信息,进而登陆后台写入后门 getshell,然后信息收集获取 ssh 私钥获取 shell,最后利用 nmap 提权

1.目录扫描

2.wpscan 工具使用

3.Wordpress 后台主题编辑利用

4.信息收集获取 ssh 私钥获取 shell

5.sudo 提权 nmap 提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    请登录后查看评论内容