Five86-1:

  1. 信息收集:
    FIVE-86-1尝试
    2.80web访问:
    FIVE-86-1尝试

  2. 扫描目录:
    FIVE-86-1尝试

  3. 获取且查看robots.txt:
    FIVE-86-1尝试

  4. 访问ona,是典型的WordPress框架:
    FIVE-86-1尝试
    FIVE-86-1尝试

  5. OpenNetAdmin漏洞发现:
    FIVE-86-1尝试

  6. 将47772.rb文件放入msf攻击载荷的文件夹(477772.rb可以网上搜索下载):
    FIVE-86-1尝试
    FIVE-86-1尝试

  7. 过载一下加载核,msf使用47772.rb获取shell:
    FIVE-86-1尝试
    FIVE-86-1尝试
    FIVE-86-1尝试
    FIVE-86-1尝试

  8. 查看提示:
    FIVE-86-1尝试
    10. Crunch 生成字典,John**:
    FIVE-86-1尝试
    FIVE-86-1尝试

  9. 找到密码,ssh登陆:
    FIVE-86-1尝试
    FIVE-86-1尝试

  10. 发现jen,可以使用cp,使用ssh-******生成**登陆jen
    FIVE-86-1尝试
    13.找到邮件,登陆MOSS:
    FIVE-86-1尝试
    FIVE-86-1尝试
    FIVE-86-1尝试
    FIVE-86-1尝试
    FIVE-86-1尝试
    14.找到文件,执行:
    FIVE-86-1尝试
    FIVE-86-1尝试
    15.获取flag:
    FIVE-86-1尝试

相关文章: