靶机渗透练习05-driftingblues5

本节通过cewl 工具生成字典,进而使用 wpscan 扫描工具破解网站用户名密码,然后利用exiftool工具提取图片中文件,获取 ssh 密码从而拿到shell,最后创建 key 文件提权

1.利用gobuster工具进行目录扫描

2.cewl 网站字典生成工具

3.wpscan扫描工具

4.exiftool 图片内容提取工具

5.KeePass 的 key 文件破解

6.解密 keepass 数据库以获取密码

7.创建 key 文件提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    请登录后查看评论内容