| 关键词: wordpress 密码 站点 尝试 服务器 爆破 文件 目录 enum4linux |
信息收集1、利用nmap -A IP 进行扫描 ![]() 可以看到目标服务器开启的端口以及服务 2、利用DirBuster进行目录扫描 ![]() 可以看到站点内目录结构 3、利用enum4linux进行扫描 ![]() 可以看到共享文件夹 4、通过访问站点内页面收集信息 ![]() 可能用户名togie ![]() 可能用户名admin 爆破尝试1、通过DirBuster扫描发现目标站点采用wordpress和phpmyadmin 2、利用脚本对站点进行爆破尝试 漏洞扫描及利用1、利用maf进行IRC漏洞尝试 ![]() 未成功 2、利用wpscan进行漏洞发现 ![]() 发现可访问上传文件目录和使用主题 登录成功方式一:利用enum4linux中的共享路径,直接访问共享文件,在内部发现wordpress账号密码,服务器密码 ![]() wordpress账号密码 方式二:可利用上传任意文件进行挂马拿到shell 方式三:可进行wordpress管理页面进行挂马 方式。。。。。。 结语提高安全意识,保护数据安全 |
| 本文出处: https://www.toutiao.com/a6756386394349765128/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|