扫描靶机地址

访问网址访问不到,扫描端口
namp -sS -sV -T5 -A -p- 192.168.249.128

目录扫描: dirsearch -u 192.168.8.6 -i 200

gobuster
gobuster dir -u http://192.168.8.6 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

访问wordpress

访问robots.txt

dirb扫描
dirb http://192.168.8.6/wordpress/

访问扫描到的目录,查看notes和user



爆破出密码和用户名

登录用户,查看目录下文件

解码文件

逐层目录查看文件内容,解码出密码

用解码出的用户名和密码登录


