BSides Vancouver 2018
下载地址:https://download.vulnhub.com/bsidesvancouver2018/BSides-Vancouver-2018-Workshop.ova
实战演练
信息收集
找到靶场IP地址:192.168.32.152

扫描对外端口
vsftp

FTP可以使用匿名用户登录

找到一个用户名表
http
找到robots.txt


找到/backup_wordpress目录


爆破WP密码,找到enigma密码

登录系统,来到主题编辑页面

修改为webshell文件:https://raw.githubusercontent.com/tutorial0/WebShell/master/Php/php-reverse-shell.php

查看定时计划,找到一个root用户启动程序:/usr/local/bin/cleanup

查看cleanup脚本
最后更新于
这有帮助吗?