渗透测试之Lazysysadmin

端口扫描:
渗透测试之Lazysysadmin
渗透测试之Lazysysadmin渗透测试之Lazysysadmin目录扫描:渗透测试之LazysysadminWpsca扫描:渗透测试之Lazysysadmin通过测试发现wp和phpmyadmin都不存在弱口令:
渗透测试之Lazysysadmin
通过enum4linux枚举系统资源:整个枚举结果很多。
渗透测试之Lazysysadmin
同时发现存在共享资源:渗透测试之LazysysadminWindows访问共享资源:渗透测试之LazysysadminLinux访问共享资源渗透测试之Lazysysadmin渗透测试之Lazysysadmin命令行访问:
Mount -t cifs -o username=’’,password=’’ //10.1.1.171/share$ /mnt

通过共享资源可以看到整个网站的文件:
渗透测试之Lazysysadmin读取wordpress配置文件,获取数据库账户密码渗透测试之Lazysysadmin通过phpmyadmin成功登录:渗透测试之Lazysysadmin能成功登录数据库,可以尝试使用MySQL日志功能进行getshell。
但是这里尝试访问数据表发现一个都访问不了:
渗透测试之Lazysysadmin但是可以执行SQL语句:渗透测试之Lazysysadmin便可以尝试日志getshell。
同时测试发现这个密码也可以登录wp的后台:
渗透测试之Lazysysadmin此处可以尝试修改模板文件getshell:渗透测试之Lazysysadmin模板修改之后无法直接访问:渗透测试之Lazysysadmin测试发现无法触发shell,真的是GG。不过根据之前的提示,可以找到一个密码,我们尝试使用密码登录ssh成功:渗透测试之Lazysysadmin
登录ssh成功提权:渗透测试之Lazysysadmin