DC-9 滲透測試 沖沖沖,好好學習 DC系列的9個靶機做完了,對滲透流程基本掌握,但是實戰中出現的情況千千萬萬,需要用到的知識面太廣了,學不可以已。 靶機IP: 172.66.66.139 kali IP: 172.66.66.129 網絡模式 NAT ...
信息搜集 nmap sP . . . 主機發現 nmap A . . . 掃描端口等信息 端口過濾, 端口開放,同樣的從 端口入手。 不是現成的cms,然后瀏覽一下發現search的地方有sql注入 解密一下這個md ,https: www.somd .com 解出來是transorbital ,登陸一下。 index.php manage.php 看到底部File does not exist, ...
2020-03-28 22:29 3 713 推薦指數:
DC-9 滲透測試 沖沖沖,好好學習 DC系列的9個靶機做完了,對滲透流程基本掌握,但是實戰中出現的情況千千萬萬,需要用到的知識面太廣了,學不可以已。 靶機IP: 172.66.66.139 kali IP: 172.66.66.129 網絡模式 NAT ...
信息收集 開啟了22ssh和80http端口 ssh可以想到的是爆破,又或者是可以在靶機上找到相應的靶機用戶信息進行登錄,首先看一下網站信息 結果發現打開ip地址,卻顯示找不到此網站 但是可以發現地址欄上方的ip變成了域名,因此推測是進行了跳轉,所以想要連接這個ip必須得設置host文件 ...
修改錯誤配置 打開了ova文件會發現,怎么也找不到DC-3的ip地址,估計是網卡出了問題。 那么就先配置下網卡。 進入上面這個頁面之前按e。 將這里的ro 替換為 rw signie init=/bin/bash 按下Ctrl鍵+X鍵進入命令行 查看當前網卡IP信息 ip a,網卡 ...
一、 環境搭建 Vulnhub上下載DC8 把它倒入vm虛擬機 二、 信息收集 虛擬機開kali直接nmap掃一掃本機的網段 發現了兩個主機但是呢已經知道了128是本機ip那就是129了,開啟了80和22端口然后直接去80看看 發現了網頁 ...
准備工作 在vulnhub官網下載DC:3靶機www.vulnhub.com/entry/dc-3,312/ 導入到vmware 導入的時候遇到一個問題 解決方法: 點 “虛擬機”->“設置”->選擇 “磁盤/光驅IDE設備" ->點 ”高級 ...
前言 之前聽說過這個叫Vulnhub DC-1的靶機,所以想拿來玩玩學習,結果整個過程都是看着別人的writeup走下來的,學藝不精,不過這個過程也認識到,學會了很多東西。 所以才想寫點東西,記錄一下 1.下載 地址https://www.vulnhub.com/entry/dc ...
准備工作 在vulnhub官網下載DC:2靶機https://www.vulnhub.com/entry/dc-2,311/ 導入到vmware 打開kali准備進行滲透(ip:192.168.200.6) 信息收集 利用nmap進行ip端口探測 nmap -sS ...
准備工作 在vulnhub官網下載DC:7靶機DC: 7 ~ VulnHub 導入到vmware,設置成NAT模式 打開kali准備進行滲透(ip:192.168.200.6) 信息收集 已經知道了靶機的ip192.168.200.19 利用nmap進行端口探測 ...