当前位置: 首页 > news >正文

Vulnhub Earth靶机攻击实战(一)

导语
  首先需要我们进入到https://vulnhub.com/entry/the-planets-earth,755/地址去获取Earth靶机,然后导入到VMware中,如下所示。

文章目录

    • 导入虚拟机
    • 信息收集
      • 路径扫描
      • 破解密码
      • 反射Shell
      • 提权
      • 总结

导入虚拟机

  下载并导入虚拟机,如下所示。
在这里插入图片描述

信息收集

  首先我们通过arp-scan -l命令来找到靶机的IP地址,如下所示。

在这里插入图片描述
  接下来就是来通过nmap命令来对端口开放情况进行扫描

nmap -sV -Pn 192.168.1.49

在这里插入图片描述
  尝试访问一下80端口。
在这里插入图片描述
  尝试访问一下443端口,会看到如下的内容。
在这里插入图片描述
  分别扫描一下这两个端口,发现并没有找到什么其他的有用的信息,所以我们升级一下nmap的扫描

nmap -sS -A -T4 192.168.1.49

在这里插入图片描述
  从这个信息中我们看到了两个DNS的解析,如下所示。

Subject Alternative Name: DNS:earth.local, DNS:terratest.earth.local

  我们可以尝试修改一下Kali的hosts文件,将这两个解析添加进去。
在这里插入图片描述
  接下来我们就可以在Kali机器上尝试访问一下这两个域名。
在这里插入图片描述
  第二个域名
在这里插入图片描述

路径扫描

  完成配置之后,就可以对路径进行扫描了。如下所示。

dirsearch -u https://earth.local/ -e* 

在这里插入图片描述

dirsearch -u https://terratest.earth.local/ -e*

在这里插入图片描述
  尝试访问一下这些漏洞文件。
在这里插入图片描述
  然后我们尝试访问一下最后一个文件猜一下这个文件https://terratest.earth.local/testingnotes.txt,会看到文件内容如下所示。
在这里插入图片描述
  根据文件描述,可以大概知道,在https://earth.local/站点上看到的三个数据加密值实际上就是通过XOR加密之后的数据内容。然后我们尝试访问一下https://terratest.earth.local/testdata.txt文件内容如下所示。
在这里插入图片描述
  根据上面提到的关键信息

*Using XOR encryption as the algorithm, should be safe as used in RSA.
*Earth has confirmed they have received our sent messages.
*testdata.txt was used to test<
http://www.lryc.cn/news/523084.html

相关文章:

  • 51单片机——DS18B20温度传感器
  • HTML5+Canvas实现的鼠标跟随自定义发光线条源码
  • 关于jwt和security
  • 统计学习算法——逻辑斯谛回归
  • 算法(蓝桥杯)贪心算法5——删数问题的解题思路
  • 数字孪生发展及应用
  • MYSQL对表的增删改查
  • 左神算法基础提升--4
  • 【docker踩坑记录】
  • CloudberryDB(四)并行执行
  • LARGE LANGUAGE MODELS ARE HUMAN-LEVEL PROMPT ENGINEERS
  • rabbitmq安装延迟队列
  • Kubernetes (K8s) 入门指南
  • Python 调用 Ollama 库:本地大语言模型使用详解
  • python matplotlib绘图,显示和保存没有标题栏和菜单栏的图像
  • 无人机(Unmanned Aerial Vehicle, UAV)路径规划介绍
  • python爬虫入门(实践)
  • 于灵动的变量变幻间:函数与计算逻辑的浪漫交织(下)
  • python实现pdf转word和excel
  • Pandas使用笔记
  • 高等数学学习笔记 ☞ 定积分与积分公式
  • wow-agent---task2使用llama-index创建Agent
  • RabbitMQ实现延迟消息发送——实战篇
  • Oracle 拉链式merge sort join 原理
  • QModbusTCPClient占用内存持续增长
  • 代码中使用 Iterable<T> 作为方法参数的解释
  • Oracle数据库传统审计怎么用
  • leetcode-买卖股票问题
  • MYSQL学习笔记(三):分组、排序、分页查询
  • 上位机工作感想-2024年工作总结和来年计划