李乐意的博客

tags:
@ 01/01/0001

端口扫描

wordpress专题

先目录扫描发现了/wrodpress目录。

利用wpsacn工具扫码,枚举用户。

wpsacn http://192.168.30.152 -e u
wpscan http://192.168.30.152 -U '' -P /usr/share/wordlist/rockyou.txt

破解出账号密码。从/wp-login.php登录。

webshell方法一