فرضية

في هذا الفيديو التفصيلي، أوضحنا كيف يمكن أن تؤدي مكونات WordPress الإضافية الضعيفة إلى اختراق النظام بالكامل. قمنا بعد ذلك بتصعيد امتيازاتنا من خلال الاستفادة من التكوينات الأمنية الخاطئة في الأذونات. لقد استخدمنا صندوقًا بسيطًا جدًا من Vulnhub لهذه الإرشادات التفصيلية.

وصف الآلة

هذا جهاز افتراضي سهل المستوى به بعض ثقوب الأرانب. التعداد هو المفتاح للعثور على طريقك. هناك ثلاث علامات (مستخدمان وعلامة جذر واحدة).

تم اختبار VM على Virtualbox. بعد بدء التشغيل يظهر عنوان IP.

شارك علم الجذر الخاص بك معي على Twitter: @roelvb79

حظا جيدا و استمتع!

يعمل هذا بشكل أفضل مع VirtualBox بدلاً من VMware

جولة بالفيديو

عن المؤلف

أقوم بإنشاء ملاحظات حول الأمن السيبراني وملاحظات التسويق الرقمي والدورات التدريبية عبر الإنترنت. أقدم أيضًا استشارات التسويق الرقمي بما في ذلك، على سبيل المثال لا الحصر، تحسين محركات البحث وإعلانات Google وMeta وإدارة CRM.

عرض المقالات