当前位置: 首页 > news >正文

drippingblues靶机通关练习笔记

前言

将靶机导入到vmware虚拟机上

靶机下载地址:https://download.vulnhub.com/drippingblues/drippingblues.ova

将网段都设置为nat

信息收集

ip端口扫描

netdiscover -r 192.168.25.1/24        --确定ip

nmap -A -p- 192.168.25.

kalid的ip:192.168.25.138

靶机的ip:192.168.25.142

开放了21,22,80端口

访问一下80端口

没什么有用的信息再扫一下目录看看

有三个目录,index.php/robots.txt/server-status都访问一下

web渗透

刚才扫目录的时候试一下全面扫描,扫一下端口都有哪些可以利用的信息,发现一个可匿名登录,账号Anonymous下面好像还有一个什么压缩文件

可能有用访问一下,密码是无直接回车,将文件下载下来解压。

解压的时候看到有密码试一下为空,发现不对,并且下载了另外一个压缩文件,也需要密码。试着用一下,用kali上的fcrackzip工具爆破一下密码,没有安装可以先下载一下,

apt install fcrackzip

然后爆破zip文件。

fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u respectmydrip.zip

如果显示没有哪个字典,cd到那个目录下解压它

gzip -d -k rockyou.txt.gz

获得密码后看一下文件内容,发现了一个drip猜测可能是个参数去网页试一下http://192.168.25.142/?drip=/etc/dripispowerful.html

成功啦

使用给的账户登录: thugger&imdrippinbiatch。成功连接!!!

http://www.xdnf.cn/news/1274923.html

相关文章:

  • 搭建本地 Git 服务器
  • nginx-主配置文件
  • Flask多进程数据库访问问题详解
  • Words or Vision Do Vision-Language Models Have Blind Faith in Text
  • Baumer高防护相机如何通过YoloV8深度学习模型实现道路坑洼的检测识别(C#代码UI界面版)
  • 基于FFmpeg的B站视频下载处理
  • 配置timer控制 IO的输出(STC8)
  • 浏览器CEFSharp88+X86+win7 之js交互开启(五)
  • 【LeetCode】102 - 二叉树的层序遍历
  • MySQL 处理重复数据详细说明
  • DBAPI 实现不同角色控制查看表的不同列
  • SQL约束:数据完整性的守护者
  • 【面试场景题】异地多活改造方案
  • 实现两个开发板的串口通讯(基于STC8实现)
  • Oracle lgwr触发条件
  • c语言常见错误
  • 深入解析微服务分布式事务的原理与优化实践
  • 【代码随想录day 16】 力扣 513.找树左下角的值
  • Linux 路由子系统深度分析:框架、实现与代码路径
  • MariaDB 数据库管理
  • 活动策划(展会、年会),在线工具能快速出邀请函不?
  • Python 实例属性和类属性
  • 为wordpress顶部header.php文件中调用不同的标题和摘要
  • H3C(基于Comware操作系统)与eNSP平台(模拟华为VRP操作系统)的命令差异
  • Shell脚本-了解i++和++i
  • 堆(Java实现)
  • Spark学习(Pyspark)
  • 整数规划-分支定界
  • 【软件测试】BUG篇 — 详解
  • ATF(TF-A)安全通告 TFV-13(CVE-2024-7881)