首页 > 其他分享 >一步一步拿下WordPress网站

一步一步拿下WordPress网站

时间:2024-06-22 19:56:47浏览次数:22  
标签:一步 nmap 主机 扫描 漏洞 拿下 后台 WordPress 靶机

  • 信息收集——主机发现

  • 主机发现也采用arp-scan、netdiscover、fping等工具
  • 信息收集——端口扫描

  • 使用nmap对发现的主机IP进行扫描
  • 命令:nmap -sS -sV -p- -v -T4 靶机IP

  • 信息收集——威胁建模

  • 靶机开放端口及对应的服务:
    • 22 SSH服务
    • 80 HTTP服务
    • 3306 MySQL服务
  • 目录扫描

    • dirb

    • dirbuster

  • 漏洞挖掘—后台访问

    • 后台访问——可以先尝试弱口令登录

    • phpmyadmin爆破工具

    • Burp软件暴破

  • 找到数据库的wp_users表

  • update直接修改更新密码

  • update wp_users set user_pass=md5("123456")where user_login='clearbao';
  • 拿到了后台管理的账号密码还不够,我们还要拿到操作系统的账号密码
  • 利用MSF生成反弹shell,生成木马到本地(第一种方法)

  • php木马文件内容如下

  • 利用Kali自带的反弹shell(第二种方法)

  • 外观————编辑————404模板

  • kali攻击机开启监听,靶机访问一个不存在的页面以便触发404模板文件执行

    • 相关参数详解

  • uname -a 判断靶机的内核版本,发现内核版本为2.6,可以利用脏牛漏洞

  • 查看权限发现是$普通用户,我们接下来还要进行提权操作

  • 脏牛(Dirty COW)提权————漏洞编号:CVE-2016-5195

  • 靶场下载工具

  • 总结

  • 本次 使用到的 —— 渗透工具汇总:

    • 主机扫描:
      • nmap、arp-scan、netdiscover
    • 目录遍历:
      • dirb、dirbuster、gobuster、御剑
    • 漏洞挖掘与利用:
      • phpmyadmin、burp、msf、netcat
    • 权限提升:
      • dirty cow、gcc

标签:一步,nmap,主机,扫描,漏洞,拿下,后台,WordPress,靶机
From: https://blog.csdn.net/qq_62987084/article/details/139885957

相关文章

  • WordPress插件:子比zibll主题插件 炙焰美化全开源插件V3.2
    在网络世界中,开源内容管理系统(CMS)已经成为了网站构建的关键工具之一。WordPress,作为最受欢迎的开源CMS之一,其广泛的应用及其灵活性使得它成为了创建和管理各种类型网站的理想选择。而Zibll主题插件,作为专为WordPress设计的主题插件,其丰富的功能更是让用户在创建和定制网站......
  • MySQL----彻底卸载(附带每一步截图)
    停止mysql服务打开任务管理器,点击服务,找到mysql服务,这里我的是MySQL57,找到mysql服务后选中,点击右键选择停止服务删除mysql服务win+R打开命令框,输入cmd打开cmd控制台或者电脑左下角输入cmd搜索,选择管理员身份进入cmd控制台(否则会拒绝访问),弹出是否允许该应用对设备进行修......
  • 成为黑客第一步,从熟练掌握运维常见的工具开始
    文章目录前言一、开发工具二、自动化构建和测试三、持续集成&交付四、部署工具五、维护六、监控,警告&分析前言开源的工具是大家梦寐以求的。这里列举了多款最棒的开源工具,可以很好的实行DevOps一、开发工具版本控制&协作开发01版本控制系统GitGit是一个开源的分......
  • 一文带你了解STM32F4中断的概念,串口的概念,DMA的转运,以及如何运用在串口的收发上,串口收
    本篇主要实现的是用UART的接收中断接收数据,用DMA接收不定长的数据并发送回给电脑,接收信息控制LED灯的亮灭,成为点灯大师。什么是中断(EXIT)EXIT 外部中断/事件控制器,管理了控制器的20个中断/事件线。每个中断/事件线都对应有一个边沿检测器,可以实现输入信号的上升沿检测和下......
  • 初级冥想的入门方法:开启心灵之旅的第一步|流静
    冥想,这一古老的修行方式,如今在现代社会中焕发出新的活力。对于初学者而言,迈入冥想的大门似乎充满神秘与未知。然而,通过简单的入门方法,每个人都可以轻松开始这段心灵之旅。初级冥想的起步,在于寻找一个安静而舒适的空间。这个空间可以是家中的一角,也可以是公园里的长椅,......
  • 想转行AI大模型开发但不知如何下手?掌握这四个开源工具,让你领先一步!
    最近有很多小伙伴问我,之前从事的其他领域的编程,现在想要学习AI大模型开发的相关技能,不知道从哪下手,应该学习些什么,下面四个是我认为从事大模型开发,必须掌握的四个开源工具,大家可以作为参考:1、HuggingFace(抱抱脸)HuggingFace是现在最大的AI开源社区,里面提供了很多的预训......
  • 界面控件DevExpress v24.1全新发布 - 跨平台性进一步增强
    DevExpress拥有.NET开发需要的所有平台控件,包含600多个UI控件、报表平台、DevExpressDashboardeXpressApp框架、适用于VisualStudio的CodeRush等一系列辅助工具。屡获大奖的软件开发平台DevExpress今年第一个重要版本v23.1正式发布,该版本拥有众多新产品和数十个具有高影响力......
  • 安装、配置和使用AdGuard Home来实现家庭网络的广告和隐私保护;进一步深入学习和掌握Ad
    AdGuardHome是一个功能强大的网络广告拦截和隐私保护工具,它的底层原理涉及到多个方面的技术和工作原理。以下是关于AdGuardHome底层原理的概要:DNS拦截与过滤:AdGuardHome通过拦截DNS查询请求并返回虚假的响应来实现广告和恶意网站的过滤。它会拦截客户端设备发送的......
  • WordPress基础之主题和插件安装
    本篇文章学习WordPress如何安装主题、插件。同时推荐几个我常用的主题、插件及其设置方法。WordPress有海量的主题和插件,有付费的,也有免费的。每个主题都有自己的优缺点,当然,你可以在WP测试站上随意的安装删除主题,直到确定好网站的整体风格后再安装到正式网站中。1.WordPress主......
  • WordPress基础之基本SEO设置
    基础内容,不会涉及过深,在谷歌SEO教程中会做详细的介绍,我这里只简单讲下。1.SEO介绍SEO,又名搜索引擎优化(SearchEngineOptimization,缩写为SEO)是透过了解搜索引擎的运作规则来调整网站,以及提高网站在搜索引擎内排名的方式。2.SEO基础三要素基础SEO有三大基本要素:标题、描述、......