摘要:
本文记录了针对GoldenEye靶机的渗透测试过程。通过信息搜集发现POP3服务运行在高端口55006/55007,利用hydra爆破获得用户natalya和dr_doak的凭据。分析邮件内容发现隐藏路径,获取管理员密码xWinter1995x!后成功登录后台。最后利用Moodle系统的CVE-2013-3630漏洞上传webshell获取系统权限。整个过程展示了从信息收集、凭证爆破到漏洞利用的完整渗透链,强调了非默认端口服务的安全风险和及时修补系统漏洞的重要性。 阅读全文
posted @ 2026-04-08 15:36
ShoreKiten
阅读(77)
评论(0)
推荐(0)

浙公网安备 33010602011771号