前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >米斯特白帽培训讲义 实战篇 WordPress

米斯特白帽培训讲义 实战篇 WordPress

作者头像
ApacheCN_飞龙
发布2019-02-15 10:29:35
6210
发布2019-02-15 10:29:35
举报
文章被收录于专栏:信数据得永生

米斯特白帽培训讲义 实战篇 WordPress

讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0

目标是http://hzwer.com

首先有学员社到了他的个人信息和老密码:

然后我们利用www.caimima.net这个网站来生成字典。

我们在“姓名简拼”中输入“hzw”,“英文名”中输入“hzwer”,姓名全拼中输入“huangzhewen”,“QQ 号”中输入“598460606”,“历史密码”中输入“286300346”。

然后点击提交:

然后点击查看更多:

把这个东西保存为hzwer.txt

然后他的网站是 WordPress 程序,登录页面是wp-login.php,直接访问它。我们尝试为用户名输入admin,密码随便输入然后提交:

显示“为用户名admin指定的密码不正确”,说明用户名admin是存在的。

接下来要爆破密码,打开 Burp 抓包:

发送到 Intruder,进行爆破。选择之前保存的字典:

http://ww2.sinaimg.cn/large/841aea59jw1fb49r8kmxnj20ye0r576g.jpg

爆破成功之后,登录后台,鼠标移动到左侧的“插件”,然后点击“安装插件”:

在之后的页面中点击“上传插件”。

我们把一句话写入a.php,将它压缩为b.zip。然后在上传页面处选择该文件后,点击“现在安装”:

WebShell 上传到了/wp-content/upgrade/b/a.php。拿菜刀连接便可成功拿到 Shell。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2016年12月26日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 米斯特白帽培训讲义 实战篇 WordPress
相关产品与服务
网站建设
网站建设(Website Design Service,WDS),是帮助您快速搭建企业网站的服务。通过自助模板建站工具及专业设计服务,无需了解代码技术,即可自由拖拽模块,可视化完成网站管理。全功能管理后台操作方便,一次更新,数据多端同步,省时省心。使用网站建设服务,您无需维持技术和设计师团队,即可快速实现网站上线,达到企业数字化转型的目的。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档