当前位置: 首页 > news >正文

ELECTRICAL靶机复现练习笔记

前言

靶机地址:https://download.vulnhub.com/digitalworld/ELECTRICAL.7z

将下载好的靶机解压到一个目录,再拖到VB虚拟机中,修改网络配置为桥接模式。

攻击机用kali,也使用桥接模式。

kali攻击机配置如下:

baji配置如下

在kali上用netdiscover -r .......进行ip扫描

在使用nmap -O .......进行端口扫描来确定靶机开启了那些端口和服务

具体如下

ip和端口扫描。

ip扫描

打开靶机和攻击机kali进行扫描。

kali:192.168.10.101

靶机:192.168.10.106

端口扫描

建议全端口扫描,-O有些端口扫不到,全扫描时间会久一点,耐心等待。

开启了113,139,445.8834,22222的端口

经过访问只有8834端口能在网页看到页面。

网页访问

信息收集/web渗透一下

dirsearch -u https://192.168.10.106:8834 -x 403,404 -e js,txt,zip,bak,cfm,dbm

可以看到里面有个Api目录,没发现什么可以利用的。

使用enum4linux来进行枚举,看看用户名可以探测出来不。可以看到探测出来两个用户名但是没有密码,去登录界面抓包爆破。

enum4linux 192.168.10.106
govindasamy/electrical

登录界面抓包,发送到攻击模块,将用户名和密码设为payload

发送到intruter,将账号和密码设置为payload,用集束炸弹进行爆破,我将账号和密码放到txt文件里上传的,也可以直接添加。

这里使用的密码可以从找一个密码字典过来,或者从kali里面拖一个足够用的字典过来。

经过爆破可以看到govindasamy用户的密码为password。根据响应包长度不同进行初步区分,再结合响应包内容查看是否是正确密码

由于扫描时间太长,现在扫出来了一个,govindasamy的密码是password。先看看有什么用,让他继续扫着先。

使用这一组用户名和账号登录进nessus,查看可利用信息。

扫完了,没有第二个账户的密码信息,那就不管了先,先登录第一个

在凭据里面发现了ssh的用户名。

爆破ssh密码,将我们的密钥存为1.txt使用ssh2john将密钥格式转化为可破解的格式。

得到上述密码后,给1.txt密钥文件授予权限防止权限出现问题

chmod 600 12.txt

扫完之后使用ssh进行登录

完事了。

http://www.lryc.cn/news/609165.html

相关文章:

  • C++中多线程和互斥锁的基本使用
  • 【数据结构】二叉树的顺序结构实现
  • 15_01_opencv_形态学滤波
  • 35.【.NET8 实战--孢子记账--从单体到微服务--转向微服务】--数据缓存
  • Android 之 RxJava2
  • Kali基础知识点【1】
  • 基于图像识别与分类的中国蛇类识别系统
  • gitee使用教程
  • 电路原理图绘制专业实战教程2
  • 生成式人工智能展望报告-欧盟-04-社会影响与挑战
  • Java中手动床架一个线程池
  • [硬件电路-134]:模拟电路 - 运算放大器常见运算:两模拟信号相加、相减、单模拟信号的积分、微分...
  • template<typename R = void> 意义
  • 【Python练习】075. 编写一个函数,实现简单的语音识别功能
  • golang的包和闭包
  • slice() 和 splice()
  • 决策树模型知识点整理:从原理到实战(含可视化与调参)
  • Corrosion2靶机练习笔记
  • 【图像处理基石】如何使用deepseek进行图像质量的分析?
  • 【Django】-9- 单元测试和集成测试(上)
  • Day23--回溯--39. 组合总和,40. 组合总和 II,131. 分割回文串
  • 机器人抓取流程介绍与实现——机器人抓取系统基础系列(七)
  • 深度学习中卷积与互相关
  • [ java Thread 线程 ] 由“一对一“到“一对多“
  • 【Linux网络编程基础--socket地址API】
  • 使用 Vuepress + GitHub Pages 搭建项目文档
  • GraphRAG:基于知识图谱的检索增强生成技术解析
  • 微分方程模型:用“变化率”的语言,描绘世间万物的动态演化
  • async/await和Promise之间的关系是什么?(补充)
  • 图像识别区分指定物品与其他物体