2.扫描端口
3.发现只有两个端口 访问80端口
4.发现没有什么有用的信息 扫描目录
5.拼接wordpress并在burp里边添加
6.通过上边扫描目录可以发现wp-login.php
7.将下载flaghost.php图片拖到kali桌面
strings /home/kali/Desktop/flaghost.png | less
8.拼接passw@45
9.通过工具解密
10.通过账号密码登录
11.通过模板上传
12.寻找路径为
http://192.168.7.16/wordpress/wp-content/themes/twentynineteen/404.php
13.蚁剑连接