当前位置: 首页 > news >正文

vulnhub-Beelzebub靶场通关攻略

1.开启靶场,然后选择nat模式,使用nmap进行扫描网段

2.知道IP后进行端口扫描

nmap -sV -A -T4 -p- 192.168.142.157

可以看得到80和22端口在开启

3.我们来访问一下

4.我们使用dirseach来扫描以下目录

dirsearch -u http://192.168.142.157

5.我们来访问一下,发现以下内容

6.但其中index.php页面出现是404界面,,但扫出来的内容为200

7.我们来看一下这个页面的源代码,告诉我们有MD5编码

8.我们将beelzebub进行md5加密后加入到目录中在来扫描一下目录

dirsearch -u http://192.168.142.157/c3284d0f94606de1fd2af172aba15bf3

9.我们可以看到一下几个界面,

10.最后发现在这个上传页面输入信息的时候,页面数据包中会返回一个password

11.但不知道用户名,我们使用wpscan这个工具来扫描,发现了两个用户名

wpscan --url=http://192.168.142.157/d18e1e22becbd915b45e0e655429d487/ --ignore-main-redirect --force  -e --plugins-detection aggressive

12.接下来我们可以使用ssh来连接,尝试一下这两个用户名,发现krampus可以登录

http://www.lryc.cn/news/614944.html

相关文章:

  • Nginx 功能扩展与二次开发实践
  • 目标检测数据集 - 无人机检测数据集下载「包含COCO、YOLO两种格式」
  • 1.JavaScript 介绍
  • 130Kw双向储能PCS电源及关键技术分析
  • 彻底解决vscode中fnm调用失败的问题
  • 嵌入式 Linux Mender OTA 实战全指南
  • Microsoft 365中的Message Encryption (Basic)功能深度解析
  • 【JVM】深入解析Java虚拟机
  • Vitalik谈以太坊:ETH财库储备策略“有益且有价值”
  • Jmeter性能测试之安装及启动Jmeter
  • 检索增强生成:RAG(Retrieval Augmented Generation)
  • 如何在linux(CentOS7)上面安装 jenkins?
  • 【Vapor Mode】Vue 从“运行时“优化转向“编译时“优化的范式跃迁
  • 浏览器自动播放策略
  • OpenAI发布的GPT-5 更新了哪些内容,它的核心能力有哪些?AI编码能力这么强,前端程序员何去何从?
  • FreeRTOS学习笔记:任务通知和软件定时器
  • SpringBoot学习日记 Day6:解锁微服务与高效任务处理
  • 39.【.NET8 实战--孢子记账--从单体到微服务--转向微服务】--扩展功能--调整发布脚本
  • 24SpringCloud黑马商城微服务整合Seata重启服务报错的解决办法
  • Web3: DeFi借贷的安全基石, 了解喂价与清算机制的原理与重要性
  • 递归---记忆化搜索
  • 八、Linux Shell 脚本:变量与字符串
  • ESP32之wifi_HTTP
  • 商品、股指及ETF期权五档盘口Tick级与分钟级历史行情数据多维解析
  • 网盘短剧资源转存项目源码 支持垮克 带后台 附教程
  • 深入解析 Apache APISIX 在微服务网关中的性能优化实践指南
  • LeetCode 面试经典 150_数组/字符串_分发糖果(15_135_C++_困难)(贪心算法)
  • Swift 实战:秒算两个数组的交集(LeetCode 349)
  • 海康威视摄像头实时推流到阿里云公网服务器(Windows + FFmpeg + nginx-rtmp)
  • 基于开源AI大模型、AI智能名片与S2B2C商城小程序的零售智能化升级路径研究