网站导航

新闻资讯

当前位置:首页 > 新闻资讯

CTF靶场系列-TopHatSec: Freshly

发布时间:2019-11-14

简要描述:

下载地址注:只能使用vmbox打开,新增一张网卡修改为桥接模式https://download.vulnhub.com/tophatsec/Freshly.ova
实战演练查找靶机IP
扫描靶机开放了那些端口?开放了80,443,8080...

详细介绍

下载地址

注:只能使用vmbox打开,新增一张网卡修改为桥接模式

https://download.vulnhub.com/tophatsec/Freshly.ova

实战演练

查找靶机IP

image.png

扫描靶机开放了那些端口?开放了80,443,8080端口

image.png首先,我们先看看80端口,浏览器打开,只有一张gif图片

image.png查看页面源代码

image.png爆破一下目录,找到了login.php页面,抓包,用sqlmap跑一下

image.pngimage.png看到有个8080数据库,跑一下,找到了一个用户名和密码

image.png

浏览器打开8080端口,发现是个wordpress系统

image.png上传webshell

image.png连接成功

image.png切换成root用户,密码就是wordpress密码


 


推荐产品

如果您有任何问题,请跟我们联系!

联系我们

Copyright © 武汉网盾科技有限公司 版权所有 备案号:鄂ICP备2023003462号-5

地址:联系地址:湖北省武汉市东湖新技术开发区武大科技园兴业楼北楼1单元2层

在线客服 联系方式 二维码

服务热线

15527777548/18696195380

扫一扫,关注我们

关闭