我们用ssh连接自己的靶机查看网站根目录发现一个admin.php文件
1.png

发现是后台管理界面尝试弱口令账号admin密码admin 密码不对

2.png

用cat查看config.php文件发现网站采用mysql数据库

3.png

直接连上自己数据库查看账号密码
4.png
5.png

解密后得到密码admin888成功进入自己后台,因为环境都一样所以先把自己密码修改了,在攻击别人
6.png
7.png

进入后台后发现上传附件后缀名可以修改,直接修改成php方便上传一句话木马
8.png

木马上传成功,剑蚁也可以连接
9.png
10.png

进入c盘根目录直接拿到flag
11.png
12.png