拿到我们的靶机我们首先扫描并确定靶机IP
发现这个靶机为153然后使用nmap扫描
看到靶机有80端口然后先访问一下
看到只是一个apache界面使用扫描一下目录
我们发现靶机有wordpress框架,然后使用wpscan工具扫描这个框架.
wpscan --url http://192.168.34.153/wordpress -e ap -e at -e u
我们看到了一个用户c0rrupt3d_brain
然后继续使用工具爆破密码
拿到我们的靶机我们首先扫描并确定靶机IP
发现这个靶机为153然后使用nmap扫描
看到靶机有80端口然后先访问一下
看到只是一个apache界面使用扫描一下目录
我们发现靶机有wordpress框架,然后使用wpscan工具扫描这个框架.
wpscan --url http://192.168.34.153/wordpress -e ap -e at -e u
我们看到了一个用户c0rrupt3d_brain
然后继续使用工具爆破密码