首页 网络安全 安全学院 查看内容

“别人”是如何登录你的wordpress站点的?

2019-11-7 10:45 |来自: 互联网 1606 0

摘要: 信息收集1、利用nmap -A IP 进行扫描可以看到目标服务器开启的端口以及服务2、利用DirBuster进行目录扫描可以看到站点内目录结构3、利用enum4linux进行扫描可以看到共享文件夹4、通过访问站点内页面收集信息可能用户名togie可能用户名admin爆破尝试1、通过DirBuster扫描发现目标站点采用wordpress和php ...
关键词: wordpress 密码 站点 尝试 服务器 爆破 文件 目录 enum4linux

信息收集

1、利用nmap -A IP 进行扫描

可以看到目标服务器开启的端口以及服务

2、利用DirBuster进行目录扫描

可以看到站点内目录结构

3、利用enum4linux进行扫描

可以看到共享文件夹

4、通过访问站点内页面收集信息

可能用户名togie

可能用户名admin

爆破尝试

1、通过DirBuster扫描发现目标站点采用wordpress和phpmyadmin

2、利用脚本对站点进行爆破尝试

漏洞扫描及利用

1、利用maf进行IRC漏洞尝试

未成功

2、利用wpscan进行漏洞发现

发现可访问上传文件目录和使用主题

登录成功

方式一:利用enum4linux中的共享路径,直接访问共享文件,在内部发现wordpress账号密码,服务器密码

服务器密码

wordpress账号密码

方式二:可利用上传任意文件进行挂马拿到shell

方式三:可进行wordpress管理页面进行挂马

方式。。。。。。

结语

提高安全意识,保护数据安全

本文出处: https://www.toutiao.com/a6756386394349765128/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (1 人)

最新评论

返回顶部