主机发现 nmap端口扫描 Web渗透测试 SQL注入 手工SQL注入(精) 确认sql注入-报错回显 测试字段个数 联合查询 确定显示具体字段-关闭第一条信息进而读取union查询的信息 信息收集 确认数据库 确认数据表 百度查询wordpress数据结构 确认数据字段 同上 确认数据字段的值 破解字段 sqlmap注入 确认是否sql注入-报错回显 确认数据库类型 确认数据库 确认数据表 确认字段 确认字段的值 文件上传漏洞利用 后台登陆 一句木马 获得初级权限系统shell 内核漏洞利用提权 这里没有开放22端口,基本上不用考虑密码方向使用内核提权 root