当前位置: 代码迷 >> 综合 >> Glasgow Smile
  详细解决方案

Glasgow Smile

热度:18   发布时间:2024-02-24 18:50:31.0

dirb 扫描目录发现 joomla
在这里插入图片描述joomscan扫一下
在这里插入图片描述cewl -m 5 http://192.168.1.106/joomla/ > dic-words.txt
生成字典爆破用户名密码
得到joomla Gotham
登录后把index.php改成shell
在这里插入图片描述
访问并得到shell
在这里插入图片描述在webconfig中·发现mysql用户名密码
在这里插入图片描述登录mysql
在这里插入图片描述找到rob登录密码ssh登录

在这里插入图片描述找到一串rot13
在这里插入图片描述再base64
在这里插入图片描述更换用户
在这里插入图片描述去网站根目录下枚举文件
在这里插入图片描述看见一个隐藏文件
开启pythonhttp服务下载下来
unzip密码时当前用户密码
在这里插入图片描述再更换用户
在这里插入图片描述在这里插入图片描述在这里插入图片描述使用pspy查看进程
在这里插入图片描述.trash_old可以操控

在这里插入图片描述

写入shell监听8888

在这里插入图片描述