当前位置: 首页 > news >正文

vulnhub-ELECTRICAL靶场攻略

1.我们部署好靶机之后使用nmap来扫描一下它所属的网段

2.我们知道ip后再来仔细扫一下

nmap --script=vuln 192.168.142.156 -p 1-65535 -oA vuln

3.我们来访问一下这几个端口,发现https协议的8834端口是一个网页

4.既然知道了这是一个网页,那我们就来扫一下目录

5.我们来看一下api会重定向到一个网页

6.我们发现其有很多的功能需要登录,我们知道它开启smb协议,我们先使用enum4linux尝试进行枚举,我们可以看到有俩个用户

7.既然知道了用户名,那我们就使用burpsuit来爆破一下密码

8.出来的密码是一个弱口令,password,我们登录一下发现这是一个nessus的漏洞扫描的web界面在测试scan中的credentialed check时,点击其配置configuration,发现一个文本域,向下居然有内容,并且还是某一个的私钥,我们来测试一下

9.我们把内容保存到kali的一个文件里面,并给予600的权限,并且在配置里面可以看到用户就是electrical

10.我们尝试使用ssh来连接,发现其对私钥做了加密,我们来使用john进行破解测试,可以看到密码就是用户名

chmod 600 id1
ssh electrical@192.168.142.156 -p 22222 -i id1
ssh2john id1 > hash
john hash --wordlist=/usr/share/wordlists/rockyou.txt

11.使用ssh连接上之后即可

http://www.lryc.cn/news/608393.html

相关文章:

  • 基于OAuth2与JWT的微服务API安全实战经验分享
  • AbstractExecutorService:Java并发核心模板解析
  • Batch Normalization(BN):深度学习中的“训练加速器”与实践指南
  • Vue 详情模块 3
  • 洛谷 P3372 【模板】线段树 1-普及+/提高
  • 星际漫游闪耀2025LEC全球授权展,三大IP与文旅AI打印机共绘国潮宇宙新篇章
  • 【走遍美国精讲笔记】第 1 课:林登大街 46 号
  • 深入 Go 底层原理(一):Slice 的实现剖析
  • 波士顿咨询校招面试轮次及应对策略解析
  • PYTHON从入门到实践-18Django从零开始构建Web应用
  • 二叉搜索树(C++实现)
  • 蓝桥杯----串口
  • [硬件电路-120]:模拟电路 - 信号处理电路 - 在信息系统众多不同的场景,“高速”的含义是不尽相同的。
  • MyBatis与MySQL
  • 驾驶场景玩手机识别:陌讯行为特征融合算法误检率↓76% 实战解析
  • 综合:单臂路由+三层交换技术+telnet配置+DHCP
  • AI+预测3D新模型百十个定位预测+胆码预测+去和尾2025年8月2日第154弹
  • 位菜:仪式锚与价值符
  • 先学Python还是c++?
  • Mybatis学习之各种查询功能(五)
  • Web 开发 10
  • stm32F407 实现有感BLDC 六步换相 cubemx配置及源代码(二)
  • sqli-labs:Less-20关卡详细解析
  • 沿街晾晒识别准确率↑32%:陌讯多模态融合算法实战解析
  • Linux网络-------4.传输层协议UDP/TCP-----原理
  • QUdpSocket 详解:从协议基础、通信模式、数据传输特点、应用场景、调用方式到实战应用全面解析
  • kong网关集成Safeline WAF 插件
  • 力扣刷题日常(11-12)
  • [硬件电路-122]:模拟电路 - 信号处理电路 - 模拟电路与数字电路、各自的面临的难题对比?
  • 面试实战,问题二十二,Java JDK 17 有哪些新特性,怎么回答