当前位置: 首页 > web >正文

vulnhub-ELECTRICAL靶场攻略

1.我们部署好靶机之后使用nmap来扫描一下它所属的网段

2.我们知道ip后再来仔细扫一下

nmap --script=vuln 192.168.142.156 -p 1-65535 -oA vuln

3.我们来访问一下这几个端口,发现https协议的8834端口是一个网页

4.既然知道了这是一个网页,那我们就来扫一下目录

5.我们来看一下api会重定向到一个网页

6.我们发现其有很多的功能需要登录,我们知道它开启smb协议,我们先使用enum4linux尝试进行枚举,我们可以看到有俩个用户

7.既然知道了用户名,那我们就使用burpsuit来爆破一下密码

8.出来的密码是一个弱口令,password,我们登录一下发现这是一个nessus的漏洞扫描的web界面在测试scan中的credentialed check时,点击其配置configuration,发现一个文本域,向下居然有内容,并且还是某一个的私钥,我们来测试一下

9.我们把内容保存到kali的一个文件里面,并给予600的权限,并且在配置里面可以看到用户就是electrical

10.我们尝试使用ssh来连接,发现其对私钥做了加密,我们来使用john进行破解测试,可以看到密码就是用户名

chmod 600 id1
ssh electrical@192.168.142.156 -p 22222 -i id1
ssh2john id1 > hash
john hash --wordlist=/usr/share/wordlists/rockyou.txt

11.使用ssh连接上之后即可

http://www.xdnf.cn/news/17020.html

相关文章:

  • SpringBoot 服务器配置
  • 技术面试知识点详解 - 从电路到编程的全栈面经
  • Python 程序设计讲义(54):Python 的函数——函数概述
  • LVGL代码框架简介
  • 【最新区块链论文录用资讯】CCF A--WWW 2025 23篇
  • 防火墙相关技术内容
  • Tlias案例-登录 退出 打包部署
  • Orange的运维学习日记--25.Linux文件系统基本管理
  • 深入解析 <component :is> 在 Vue3 组合式中的使用与局限
  • 基于Dockerfile 部署一个 Flask 应用
  • Word怎样转换为PDF
  • 【设计模式】 原则
  • CH32V单片机启用 FPU 速度测试
  • Conda和pip的使用记录
  • stm32FLASH RAM 详解说明
  • Vue 3.0 Composition API:重新定义组件逻辑的组织方式
  • 解决mac在安装nvm过程中可能遇到的一些问题
  • nodejs读写文件
  • 自动驾驶中的传感器技术14——Camera(5)
  • AI Agent开发学习系列 - LangGraph(7): 带有条件判断的Conditional Graph
  • L1、L2正则化的几何解释
  • Redis 通用命令
  • Git、Gitee、GitHub、GitLab完整讲解:从基础到进阶
  • 【BTC】挖矿
  • 编程与数学 03-002 计算机网络 19_网络新技术研究
  • Android 15 中禁用/启用应用的系统级方法
  • GaussDB 约束的使用举例
  • 机器人学中路径规划(Path Planning)和轨迹生成(Trajectory Generation)关系
  • 小智服务器Java安装编译(xinnan-tech)版
  • 麦肯锡咨询公司PEI经典面试题目汇总