oscp——EVM:1

0x00 前言

这个是做的第30台机子了。难度很低,基本webshell拿到手就ok了

0x01 信息收集

oscp——EVM:1
oscp——EVM:1

0x02 端口

samba没找到什么内容
oscp——EVM:1

0x03 Web

访问为默认页面oscp——EVM:1
进行目录遍历
找到一个wp的站
oscp——EVM:1
然后扫一下插件,以及用户
oscp——EVM:1
oscp——EVM:1
发现一个插件有EIF
oscp——EVM:1
但是没法拿到shell
**用户拿到账号密码
oscp——EVM:1
登录之后反弹shell
oscp——EVM:1
随便看一看。。。就拿到flag了。。。
oscp——EVM:1

0x04 总结

总体来说没啥难度,适合寻找自信