prime靶场
靶场考察知识
Wordpress
Wpscan扫描工具
wpscan --url <target_url>wpscan --url <target_url> --enumerate uwpscan --url <target_url> --enumerate pwpscan --url <target_url> --enumerate tOpenssl加解密
靶场搭建
渗透步骤
信息收集
1.namp扫描



2.dirb目录爆破






3.wfuzz参数爆破





Web渗透
1.文件包含漏洞



2.wordpress后台拿shell









主机提权
1.查看权限



2.搜索密码备份文件

3.openssl解密









4.获取flag







最后更新于

