主机发现:
Lazysysadmin[靶机]
排除网关254 本地1 kali机器128 所以134是靶机
Lazysysadmin[靶机]
扫描结果如图
用enum4linux 穷举smb服务
Lazysysadmin[靶机]
Lazysysadmin[靶机]
连接进入smb服务
将smb服务 挂载到本地
Lazysysadmin[靶机]
访问txt文件
Lazysysadmin[靶机]
尝试利用 密码12345 连接ssh
链接后各种尝试 没有权限操作
可以用sudo su提权
提权以后访问进入root目录找到
Lazysysadmin[靶机]
在回到刚刚的wordpress中

在各文件夹中找有用的信息
Lazysysadmin[靶机]
进入到wordpress的配置文件夹 找config配置文件
Lazysysadmin[靶机]
找到账号
Admin
密码
TogieMYSQL12345^^
去寻找wordpress的admin目录
Lazysysadmin[靶机]
Lazysysadmin[靶机]
在footer中插入一句话 并访问http://192.168.222.134/wordpress/wp-content/themes/twentyfifteen/footer.php
Lazysysadmin[靶机]

切换到shell查找文件
Lazysysadmin[靶机]
找到个密码为123456

看了下 home下就一个Togie 用户
用ssh登录
Lazysysadmin[靶机]
Lazysysadmin[靶机]
Lazysysadmin[靶机]
然后去读flag
Lazysysadmin[靶机]

相关文章: