有点酷酷,没玩过的可以去试一下这个交互,但没有官网做的解谜交互更爽。肆无忌惮一把梭,这招我喜欢叫做猛牛冲击。实际情况中脑子想着管它有没有设备,直接闯
nikto -h http://192.168.188.129
编辑
信息
编辑
robots.txt和第一个key
编辑
后台登录页面
编辑
白给字典
编辑
编辑
把字典去重以后再实现后台爆破,刷刷爽,打副本一样
用户名和密码:elliot@ER28-0652
编辑
编辑
编辑
诱人的插件,但可惜书到用时方恨少。因为我已经有了管理员权限,可以直接用MSF上传shell
编辑
编辑
说目标没有使用wordpress,有问题,但在此之前我们已经看到正常握手了,没有前置执行的问题,所以是检测报错部分那里的。
vim /usr/share/metasploit-framework/modules/exploits/unix/webapp/wp_admin_shell_upload.rb