摘要: 本文记录了针对GoldenEye靶机的渗透测试过程。通过信息搜集发现POP3服务运行在高端口55006/55007,利用hydra爆破获得用户natalya和dr_doak的凭据。分析邮件内容发现隐藏路径,获取管理员密码xWinter1995x!后成功登录后台。最后利用Moodle系统的CVE-2013-3630漏洞上传webshell获取系统权限。整个过程展示了从信息收集、凭证爆破到漏洞利用的完整渗透链,强调了非默认端口服务的安全风险和及时修补系统漏洞的重要性。 阅读全文
posted @ 2026-04-08 15:36 ShoreKiten 阅读(77) 评论(0) 推荐(0)
摘要: 查看文本生成位置及其内容 阅读全文
posted @ 2026-04-03 16:03 ShoreKiten 阅读(49) 评论(1) 推荐(0)