信息收集
nmap -sV 192.168.203.151 -p-
nmap -A -v -T4 192.168.203.151
这里它告诉我们没有跟随重定向到http://wordy/
那我们就去hosts文件修改一下
再扫一遍
它还告诉我们这个是一个WordPress的网站
那我们去访问一下网页
在这里收集了一下发现没有可用信息
去扫描一下这个网站
扫了个wp-admin出来
先进去看看
有一个登录界面
弱口令进不去
尝试一下爆破吧
既然它是wordpress的话
那我们就用wpscan