1. 程式人生 > 實用技巧 >virtualhackinglabs靶機 Techblog 10.12.1.3

virtualhackinglabs靶機 Techblog 10.12.1.3

在這裡插入圖片描述

訪問了一下主頁
發現是wordpress
用wpscan跑一下
在這裡插入圖片描述
在這裡插入圖片描述

得到一個使用者名稱techblog
一個外掛wordfence
倒是有漏洞
但是沒辦法利用
wordpress版本也沒有可利用漏洞

在這裡插入圖片描述

WordPress Site Import 1.0.1
在blog裡找到這個

在這裡插入圖片描述
在這裡插入圖片描述

驗證一下

在這裡插入圖片描述

還真是LFI

在這裡插入圖片描述

techblog:z8n#[email protected]#[email protected]
得到賬號

在這裡插入圖片描述

登入成功
在這裡插入圖片描述

修改檔案404.php
改成指令碼
然後隨便訪問一個不存在的頁面

在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述

還是先考慮核心提權
沒找到利用啊
明天再說