米斯特白帽培训讲义 实战篇 WordPress

编程知识 更新时间:2023-04-06 04:57:11

米斯特白帽培训讲义 实战篇 WordPress

讲师:gh0stkey

整理:飞龙

协议:CC BY-NC-SA 4.0

目标是http://hzwer

首先有学员社到了他的个人信息和老密码:

然后我们利用www.caimima这个网站来生成字典。

我们在“姓名简拼”中输入“hzw”,“英文名”中输入“hzwer”,姓名全拼中输入“huangzhewen”,“QQ 号”中输入“598460606”,“历史密码”中输入“286300346”。

然后点击提交:

然后点击查看更多:

把这个东西保存为hzwer.txt

然后他的网站是 WordPress 程序,登录页面是wp-login.php,直接访问它。我们尝试为用户名输入admin,密码随便输入然后提交:

显示“为用户名admin指定的密码不正确”,说明用户名admin是存在的。

接下来要爆破密码,打开 Burp 抓包:

发送到 Intruder,进行爆破。选择之前保存的字典:

http://ww2.sinaimg/large/841aea59jw1fb49r8kmxnj20ye0r576g.jpg

爆破成功之后,登录后台,鼠标移动到左侧的“插件”,然后点击“安装插件”:

在之后的页面中点击“上传插件”。

我们把一句话写入a.php,将它压缩为b.zip。然后在上传页面处选择该文件后,点击“现在安装”:

WebShell 上传到了/wp-content/upgrade/b/a.php。拿菜刀连接便可成功拿到 Shell。

更多推荐

米斯特白帽培训讲义 实战篇 WordPress

本文发布于:2023-04-06 04:57:00,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/199ef38e6b65bd27e0950a6cb6fa4cb9.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:讲义   米斯   实战篇   WordPress   特白帽

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!

  • 48367文章数
  • 14阅读数
  • 0评论数