高难度渗透测试场景靶场

admin 2023年3月6日20:59:14评论32 views字数 905阅读3分1秒阅读模式

我们搭建好测试靶场后开始探测局域网ip

高难度渗透测试场景靶场

一眼看中192.168.36.148就是我们的靶机ip

我们还是nmap扫描一下端口开放情况

高难度渗透测试场景靶场

发现开放了80端口,我们还是老样子,掏出御剑扫一下

在探测的时候我们去识别一下中间件等信息

高难度渗透测试场景靶场

开始上御剑

高难度渗透测试场景靶场

我们发现了robots文件和一个wordpress的文件夹

访问看看

高难度渗透测试场景靶场

就一个文件夹,打开看看是什么页面

高难度渗透测试场景靶场

有东西,我们先看一下这个页面都有什么吧

高难度渗透测试场景靶场

咦,发现了login的超链接,没猜错的话应该是登录点

高难度渗透测试场景靶场

果然,这就是一个wordpress的站点,先来测试一波弱口令

高难度渗透测试场景靶场

高难度渗透测试场景靶场

弱口令成功进入

我们找一个能编辑代码的地方尝试写入一句话

高难度渗透测试场景靶场

有php的页面代码,我们尝试插入一句话

高难度渗透测试场景靶场

还是老样子,冰蝎马

保存后进行查看

至于404页面的路径,直接百度就好

http://192.168.36.148/wordpress/wp-content/themes/twentyfourteen/404.php

高难度渗透测试场景靶场

白屏的,好情况,直接连接

高难度渗透测试场景靶场

连接成功,我们直接上msf

高难度渗透测试场景靶场

设置好后开始监听

然后配置冰蝎那边的ip和端口

高难度渗透测试场景靶场

配置好后开干

连接成功,我们开始数据库提权拿信息

高难度渗透测试场景靶场

mysql -h localhost -u root -p -D wordpress -e 'select * from wp_users'

高难度渗透测试场景靶场

md5加密的密码,我们拿到网上去解密一下

高难度渗透测试场景靶场

解密成功,我们去登陆一下试试

高难度渗透测试场景靶场

登陆成功,拿下此站点

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

星球的最近主题和星球内部工具一些展示

高难度渗透测试场景靶场

高难度渗透测试场景靶场

高难度渗透测试场景靶场

高难度渗透测试场景靶场

高难度渗透测试场景靶场


高难度渗透测试场景靶场

高难度渗透测试场景靶场



高难度渗透测试场景靶场

高难度渗透测试场景靶场


高难度渗透测试场景靶场

高难度渗透测试场景靶场



高难度渗透测试场景靶场

高难度渗透测试场景靶场


高难度渗透测试场景靶场

高难度渗透测试场景靶场


高难度渗透测试场景靶场

高难度渗透测试场景靶场

高难度渗透测试场景靶场


欢迎加入星球!

高难度渗透测试场景靶场

关 注 有 礼



关注下方公众号回复“666”可以领取一套精品渗透测试工具集和百度云视频链接。

高难度渗透测试场景靶场 还在等什么?赶紧点击下方名片关注学习吧!高难度渗透测试场景靶场


高难度渗透测试场景靶场



群聊 | 技术交流群-群除我佬


干货|史上最全一句话木马


干货 | CS绕过vultr特征检测修改算法


实战 | 用中国人写的红队服务器搞一次内网穿透练习


实战 | 渗透某培训平台经历


实战 | 一次曲折的钓鱼溯源反制



好文分享收藏赞一下最美点在看哦




原文始发于微信公众号(渗透安全团队):高难度渗透测试场景靶场

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月6日20:59:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   高难度渗透测试场景靶场http://cn-sec.com/archives/1247706.html

发表评论

匿名网友 填写信息