vulnhub-Os-hackNos-2 开局扫主机,发现141是存活的,进行nmap扫描,获取端口信息. 发现22,80端口开放,进行目录爆破. 发现tsweb,浏览器访问,推测是wordpress网站,同时dirb还扫出了后台目录,发现确实是wordpress. 既然是wordpress,那么就可以利用wpscan来扫描一下. 发现插件gracemedi 在msf当中找一下相关的poc: 构造payload: http://192.168.114.141/tsweb/wp-content/p…