BSides Vancouver 2018

下载地址:https://download.vulnhub.com/bsidesvancouver2018/BSides-Vancouver-2018-Workshop.ova

实战演练

信息收集

找到靶场IP地址:192.168.32.152

image-20220609122650728

扫描对外端口

vsftp

image-20220609122836630

FTP可以使用匿名用户登录

image-20220609123050607

找到一个用户名表

http

找到robots.txt

image-20220609134848562
image-20220609134936242

找到/backup_wordpress目录

image-20220609135004833
image-20220609135843620

爆破WP密码,找到enigma密码

image-20220609151223353

登录系统,来到主题编辑页面

image-20220609152151569

修改为webshell文件:https://raw.githubusercontent.com/tutorial0/WebShell/master/Php/php-reverse-shell.php

image-20220609152452626

查看定时计划,找到一个root用户启动程序:/usr/local/bin/cleanup

image-20220609152803354

查看cleanup脚本

最后更新于

这有帮助吗?