关于证书站捡洞这一档事

运气爆棚,捡洞这块!

随便乱逛证书站的时候发现有个WordPress站点,发现输入正确的账号之后会报错密码错误,这样尝试之后发现了test用户的存在。

抱着先试试最简单的弱口令再考虑爆破的事没想到输入123456就登录成功了。

虽然是测试账号但是可以随意增删改查系统中发布的作品,拿下中危。

既然都打到了一个中危了就接着试试再打一个。

之前在打DC系列靶机的时候了解到了WordPress扫描工具wpscan,使用命令:wpscan --url http://example.com/ -e u

直接扫描发现几个账号,也是接着测试一下弱口令,运气非常好,在其中一个账号里面输入账密相同时发现登录成功了。

进去发现居然是管理员权限的账号,也是成功拿下,已经凑足两个中危了就美美跑路,不继续测试。

注:已经提交渗透测试报告给学校相关部门,网站漏洞已经修复。

相关推荐
志栋智能2 分钟前
超自动化运维与DevOps的深度融合
运维·网络·人工智能·安全·自动化
hz567897 小时前
音视频 SDK在行政执法的应用方案:实现执法全过程音视频留痕
安全·实时音视频·信息与通信
凤山老林8 小时前
聊聊企业级 API 安全:Spring Boot 落地 OAuth 2.1、mTLS 与接口签名防篡改
spring boot·后端·安全·oauth
天空之城--11 小时前
Android逆向安全合规接单指南
android·安全
是隼人14 小时前
buuctf-pwn picoctf_2018_shellcode(ret2shellcode)题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
hasty14 小时前
_proto__ 不是普通键:从 JSON 反序列化看原型污染
安全·json
Wang's Blog15 小时前
Java框架快速入门: Spring Security+OAuth2之方法级安全注解
java·安全·spring
网安老伯15 小时前
都2026年了,还在问网络安全怎么入门?看完这一篇你就懂了
运维·计算机网络·web安全·网络安全·wireshark·密码学·网络攻击模型
mounter62517 小时前
统一安全域:KVM Planes 如何驾驭硬件特权级
linux·安全·linux kernel·kernel
sbjdhjd17 小时前
ThinkPHP 5.0.10 缓存写入型 RCE 复盘:从手动搭建、换行绕过到源码单步验证 | 05
java·后端·安全·spring·网络安全·数据挖掘·php