当前位置: 首页 > news >正文

Vulnhub Lazysysadmin靶机攻击实战(一)

导语
  靶机下载地址 https://download.vulnhub.com/lazysysadmin/Lazysysadmin.zip
  靶机信息地址 https://www.vulnhub.com/entry/lazysysadmin-1,205/

文章目录

    • 信息收集
      • 扫描路径
    • 提权
    • 其他思路探索
      • 其他方式
      • 找密码
    • 总结

  下载安装好靶机之后启动虚拟机如下所示。
在这里插入图片描述

信息收集

  我们可以通过arp-scan -l 命令来扫描局域网找到对应的靶机的IP地址如下所示
在这里插入图片描述
  接下来我们通过如下的命令来查看端口开放情况

nmap -sV -O -sC 192.168.1.13

  执行结果如下所示。
在这里插入图片描述
  在这里我们可以看到22、80、3306等端口都是开放的,我们可以尝试查看一下这些端口看看有什么发现么,
在这里插入图片描述

访问80端口如下所示。
在这里插入图片描述

扫描路径

  接下我们可以通过dirsearch工具来扫描80端口的信息。

dirsearch -u http://192.168.1.13 -e* 

在这里插入图片描述
  尝试访问一下robots.txt文件,如下所示。
在这里插入图片描述
  我们可以分别看看这些路径下面都是什么,并且也可以找找几个关键的路径

[03:17:30] 301 -  312B  - /apache  ->  http://192.168.1.13/apache/          
[03:17:30] 200 -  404B  - /apache/                                          
[03:17:46] 
http://www.xdnf.cn/news/356815.html

相关文章:

  • logback日志输出到项目运行目录
  • Git_idea界面进行分支合并到主分支详细操作
  • Elasticsearch内存管理与JVM优化:原理剖析与最佳实践
  • 两款Windows小工具,不收费还好用
  • 【网工第6版】第9章 网络管理
  • C语言实现小波变换去噪
  • 虚拟专用服务器(VPS)完全指南:从入门到选型
  • 红色大banner的wordpress免费模板
  • 【各种坐标系】
  • 学习笔记:黑马程序员JavaWeb开发教程(2025.3.31)
  • AI汽车时代的全面赋能者:德赛西威全栈能力再升级
  • k8s存储类型:emptyDir、hostPath、nfs、pvc及存储类storageclass的静态/动态创建pv
  • 从电动化到智能化,法雷奥“猛攻”中国汽车市场
  • 使用 ECharts GL 实现交互式 3D 饼图:技术解析与实践
  • Python在大数据机器学习模型的多模态融合:深入探索与实践指南
  • C++ - 函数重载
  • python中,什么是协程?
  • SQLite 转换为 MySQL 数据库
  • LlamaIndex 第六篇 SimpleDirectoryReader
  • vue数据可视化开发常用库
  • OpenCV播放摄像头视频
  • LeetCode 热题 100_编辑距离(94_72_中等_C++)(动态规划)
  • Rust 官方文档:人话版翻译指南
  • 高拟人化客服机器人显著提升用户接受度
  • zst-2001 历年真题 UML
  • 首版次软件测试的内容有哪些?首版次软件质量影响因素是什么?
  • IAR无法显示文件列表(即workspace)
  • RabbitMQ-高级特性1
  • WebRTC流媒体传输协议RTP点到点传输协议介绍,WebRTC为什么使用RTP协议传输音视频流?
  • 第十六节:图像形态学操作-顶帽与黑帽变换