当前位置: 首页 > news >正文

网络渗透测试实验四:CTF实践

1.实验目的和要求

实验目的:通过对目标靶机的渗透过程,了解CTF竞赛模式,理解CTF涵盖的知识范围,如MISC、PPC、WEB等,通过实践,加强团队协作能力,掌握初步CTF实战能力及信息收集能力。熟悉网络扫描、探测HTTP web服务、目录枚举、提权、图像信息提取、密码破解等相关工具的使用。

系统环境:Kali Linux 2、WebDeveloper靶机来源:https://www.vulnhub.com/ 

实验工具:不限

2.实验步骤和内容:

目的:获取靶机Web Developer 文件/root/flag.txt中flag

基本思路:本网段IP地址存活扫描(netdiscover);网络扫描(Nmap);浏览HTTP 服务;网站目录枚举(Dirb);发现数据包文件 “cap”;分析 “cap” 文件,找到网站管理后台账号密码;插件利用(有漏洞);利用漏洞获得服务器账号密码;SSH 远程登录服务器;tcpdump另类应用。

实施细节如下:

  1. 发现目标 (netdiscover),找到WebDeveloper的IP地址。截图。

下载并启动WebDeveloper,输入命令arp-scan -l


2、利用NMAP扫描目标主机,发现目标主机端口开放、服务情况,截图并说明目标提供的服务有哪些?(利用第一次实验知识点)

输入命令

nmap -O -sV 192.168.136.130

目标主机的22端口和80端口开放,分别是远程登录服务(ssh)和网站服务(http)

3、若目标主机提供了HTTP服务,尝试利用浏览器访问目标网站。截图。是否有可用信息?


网站是由wordpress搭建,这个网站的cms是wordpress

4、利用whatweb探测目标网站使用的CMS模板。截图。分析使用的CMS是什么?

whatweb 192.168.136.130


http://www.lryc.cn/news/512888.html

相关文章:

  • Wend看源码-Java-Collections 工具集学习
  • [JAVA]MyLogger
  • 玩转OCR | 腾讯云智能结构化OCR初次体验
  • 记一次 dockerfile 的循环依赖错误
  • Trimble天宝X9三维扫描仪为建筑外墙检测提供了全新的解决方案【沪敖3D】
  • 【MySQL】深度学习数据库开发技术:使用CC++语言访问数据库
  • LabVIEW化工实验室设备故障实时监测
  • 单例模式懒汉式、饿汉式(线程安全)
  • Cursor登录按钮点击没反应
  • 论文实现:Reactive Nonholonomic Trajectory Generation via Parametric Optimal Control
  • 基于单片机中药存放环境监测系统的实现
  • 九垠赢+商业管理系统 Common.ashx 文件上传致RCE漏洞复现
  • 速盾:服务器CDN加速解析的好处有哪些呢?
  • C++ 设计模式:备忘录模式(Memento Pattern)
  • Android 系统 Activity 系统层深度定制的方法、常见问题以及解决办法
  • PDF怎么压缩得又小又清晰?5种PDF压缩方法
  • YK人工智能(三)——万字长文学会torch深度学习
  • 关于CISP报名费用详情
  • vim 按下esc后取消高亮
  • SwiftUI:多语言实现富文本插值
  • 操作系统基础
  • 函数调用流程可用工具
  • UniApp 页面布局基础
  • 2D图像测量到3D点云之物体三维尺寸测量!!!!
  • [TOTP]android kotlin实现 totp身份验证器 类似Google身份验证器
  • 2025决战智驾:从中阶卷到L3,车企需要抓好一个数据闭环
  • 电子电气架构 --- 汽车电子电器设计概述
  • SpringAI从入门到熟练
  • [算法] [leetcode-20] 有效的括号
  • R语言入门笔记:第一节,快速了解R语言——文件与基础操作