当前位置: 首页 > java >正文

drippingblues靶机教程

一、信息搜集

首先将其在VirtualBOX中安装,并将kali与靶机都设置为桥接模式

紧接着我们扫描IP,来发现靶机地址,经过搜集,发现IP是192.168.1.9,我们去访问一下

紧接着我们扫一下开放了哪些端口。

发现开放了21、22以及80端口。接下来我们扫一下敏感目录。

发现了robots.txt文件。

二、GetShell

我们去看一下刚刚搜集到的所有信息。

接下来我们去看一下所暴露的路径以及文件

这个给了我们提示说是md5编码,我们再看一下第二个

发现是404,我们来看一下刚刚的ftp,我们尝试登陆一下

发现没有密码,我们登录之后发现有一个安装包,我们把它下载下来,看一看里面的内容

我们尝试爆破一下。

得到密码,我们尝试登录。

发现让我们关注dirb,我们尝试一下dirb。发现存在文件包含,包含一下刚刚打不开的页面

查看页面源代码

发现有密码,我们尝试ssh连接。

连接成功,至此结束!

http://www.xdnf.cn/news/17467.html

相关文章:

  • 飞算JavaAI:人工智能与Java的创新融合与应用前景
  • 逻辑回归详解:原理、应用与实践
  • OceanBase架构设计
  • 後端開發技術教學(四) 數據交互延伸
  • 如何更改win11自带录音机所录制文件的存储路径
  • 新手入门:从零开始使用这份 LaTeX 模板
  • nishang--安装、使用
  • Java Stream 使用 Fork/Join框架的分治任务模型
  • 计算机视觉CS231n学习(6)
  • 基于遗传优化的稀疏线阵最优排布算法matlab仿真
  • day30-HTTP
  • 嵌入式C语言高效操作寄存器指南
  • Jenkins全链路教程——并行任务与超时控制
  • 应急响应。
  • Swift 实战:秒算两个数组的交集(LeetCode 349)
  • 快手短剧用户破新高, 累计付费用户数同比提升4倍
  • 【linux基础】Linux 文本处理核心命令指南
  • 力扣 30 天 JavaScript 挑战 第二题笔记
  • 【RH134知识点问答题】第 3 章:分析和存储日志
  • 永磁同步电机无速度算法--零速启动非线性磁链观测器
  • QT第二讲-信号和槽
  • 企业WEB服务器nginx新手超详细讲解
  • 机器学习DBSCAN密度聚类
  • 【线程池】压测确定线程池合适的参数
  • 华为实验:DHCP 典型配置
  • 深入理解Qt事件处理机制
  • 新手向:Python开发简易待办事项应用
  • Linux 中CentOS Stream 8 - yum -y update 异常报错问题
  • [每周一更]-(第155期):深入Go反射机制:架构师视角下的动态力量与工程智慧
  • Spring Boot自定义Starter:从原理到实战全解析