联系电话
QQ客服
发布时间:2019-11-14
简要描述:
下载地址注:只能使用vmbox打开,新增一张网卡修改为桥接模式https://download.vulnhub.com/tophatsec/Freshly.ova 实战演练查找靶机IP 扫描靶机开放了那些端口?开放了80,443,8080...
注:只能使用vmbox打开,新增一张网卡修改为桥接模式
https://download.vulnhub.com/tophatsec/Freshly.ova
查找靶机IP
扫描靶机开放了那些端口?开放了80,443,8080端口
首先,我们先看看80端口,浏览器打开,只有一张gif图片
查看页面源代码
爆破一下目录,找到了login.php页面,抓包,用sqlmap跑一下
看到有个8080数据库,跑一下,找到了一个用户名和密码
浏览器打开8080端口,发现是个wordpress系统
上传webshell
连接成功
切换成root用户,密码就是wordpress密码
上一篇:绿盟科技荣获2019合肥市网络安全攻防演练大赛一等奖
下一篇:对虚假视频的思考:当眼见也为虚,我们该怎么办?
黑客技术培训
网络运维培训班
黑客技术专业培训
网络安全工程师培训
如果您有任何问题,请跟我们联系!
联系我们
Copyright © 武汉网盾科技有限公司 版权所有 备案号:鄂ICP备2023003462号-5
地址:联系地址:湖北省武汉市东湖新技术开发区武大科技园兴业楼北楼1单元2层
咨询在线客服
服务热线
15527777548/18696195380
扫一扫,关注我们