oscp——htb——Blocky(未完成)

0x00 前言

oscp——htb——Blocky(未完成)

0x01 信息收集

oscp——htb——Blocky(未完成)
oscp——htb——Blocky(未完成)

0x02 Web——Webshell

这个机子是我第一次遇到这种,也算是涨经验了吧

看到是一个wp的站,马上使用wpscan

oscp——htb——Blocky(未完成)
这里知道了一个新的东西
http://10.10.10.37/plugins/ 这个文件夹下居然有东西
oscp——htb——Blocky(未完成)
看一下jar包,发现账号密码,根据wp的扫描用户 notch进行登录
oscp——htb——Blocky(未完成)
使用 notch/8YsqfCTnvxAUeduzjNSXe22 登录
oscp——htb——Blocky(未完成)

0x02 Webshell——Rootshell