靶机渗透练习70-DC2

本靶机通过cewl构造字典爆破wp站的登录账户密码,登录拿到提示信息,然后通过ssh登录账户进行信息收集,拿到提示信息后切换用户,最后再通过git提权

1.信息收集

2.cewl构造字典

3.wpscan的使用

4.目录扫描

5.-rbash切换至/bin/sh

6.sudo提权- git提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容