發表文章

目前顯示的是有「wpscan」標籤的文章

SQL Injection 練習

圖片
 SQL Injection 練習 練習 1 : 靶機 IP : 192.168.218.47(花了太多時間解,IP 有換過) 攻擊端 IP : 192.168.45.187 第一步 rustscan,22/80 Port 看來是台 Linux Web Server 80 Port 網頁呈現一個網域 alvida-eatery.org 當中也提到請你去訪問這個網站 那就改一下 hosts 將網域名稱 alvida-eatery.org 指向靶機,成功開啟如下 看來目標應該在此網站,網站上相關欄位測試過第一輪沒有發現 SQL Injection 真的不行再來測試 command injection whatweb 下去看一下,是個 WordPress 網站 看到 WordPress 第一步就是 wpscan 下去,指令 └─$ wpscan --url http://alvida-eatery.org/ -e u u 表示列舉使用者,結果如下圖,比較有用的資訊先記錄下面兩個  - WordPress theme in use : oceanwp 版本是 3.3.2  - User 只有一個 admin 帳號 Google 一下 wordpress oceanwp exploit 3.3.2 如下圖前幾名看來沒有漏洞,看來不像是要利用這個佈景主題的漏洞,加上這個練習是 SQL Injection,所以暫時先放旁邊,其他方向不行再來看 回頭繼續 wpscan 看看,其中一個顯示可以 POST only 有個 /wp-content/uploads/ 可以列舉,該不會要每個目錄給他點一下收集資訊吧 爬了一下看來是文章的貼圖,暫時沒啥有用的資訊 逛了一下網站看來可以在文章留言,跟著留言測試了一下成功 通常有 POST 的地方就有貓膩 回頭到 wpscan 有列舉出使用者 admin,那就 rockyou 一下試試看 進階 wpscan 指令與參數  -U : 已知 admin 帳號就直接指定用 admin 當作帳號來破解  -P : 指定的密碼檔  --rua : 等於 --random-user-agent 就是隨機使用 Agent  -e : 預設沒輸入都會帶入,就是列舉的方式 不知道...