本靶机通过cewl构造字典爆破wp站的登录账户密码,登录拿到提示信息,然后通过ssh登录账户进行信息收集,拿到提示信息后切换用户,最后再通过git提权
1.信息收集
2.cewl构造字典
3.wpscan的使用
4.目录扫描
5.-rbash切换至/bin/sh
6.sudo提权- git提权
© 版权声明
THE END
本靶机通过cewl构造字典爆破wp站的登录账户密码,登录拿到提示信息,然后通过ssh登录账户进行信息收集,拿到提示信息后切换用户,最后再通过git提权
1.信息收集
2.cewl构造字典
3.wpscan的使用
4.目录扫描
5.-rbash切换至/bin/sh
6.sudo提权- git提权
请登录后查看评论内容