随笔分类 - vulhub
摘要:一、使用nmap扫描目标网站发现存在22、80、443 二、尝试访问80端口发现请求采用域名方式需要配置本机hosts指定不然无法开展测试 三、发现目标为Wordpress 5.3.2 四、一般Wordpress渗透思路利用得到账号密码登录后台getshell或者直接利用插件漏洞 wpscan工具测
阅读全文
摘要:一、使用nmap扫描被检系统IP 192.168.21.134,发现开放了22 SSH和8080 tomcat端口 二、点击manager app需要认证可以使用常见的字典进行手动爆破还可以使用msf辅助模块 use auxiliary/scanner/http/tomcat_mgr_login 三
阅读全文

浙公网安备 33010602011771号