dirb 扫描目录发现 joomla
Glasgow Smilejoomscan扫一下
Glasgow Smilecewl -m 5 http://192.168.1.106/joomla/ > dic-words.txt
生成字典**用户名密码
得到joomla Gotham
登录后把index.php改成shell
Glasgow Smile
访问并得到shell
Glasgow Smile在webconfig中·发现mysql用户名密码
Glasgow Smile登录mysql
Glasgow Smile找到rob登录密码ssh登录

Glasgow Smile找到一串rot13
Glasgow Smile再base64
Glasgow Smile更换用户
Glasgow Smile去网站根目录下枚举文件
Glasgow Smile看见一个隐藏文件
开启pythonhttp服务下载下来
unzip密码时当前用户密码
Glasgow Smile再更换用户
Glasgow SmileGlasgow SmileGlasgow Smile使用pspy查看进程
Glasgow Smile.trash_old可以操控

Glasgow Smile

写入shell监听8888

Glasgow Smile

相关文章: