当前位置: 首页 > news >正文

drippingblues靶机教程

一、信息搜集

首先将其在VirtualBOX中安装,并将kali与靶机都设置为桥接模式

紧接着我们扫描IP,来发现靶机地址,经过搜集,发现IP是192.168.1.9,我们去访问一下

紧接着我们扫一下开放了哪些端口。

发现开放了21、22以及80端口。接下来我们扫一下敏感目录。

发现了robots.txt文件。

二、GetShell

我们去看一下刚刚搜集到的所有信息。

接下来我们去看一下所暴露的路径以及文件

这个给了我们提示说是md5编码,我们再看一下第二个

发现是404,我们来看一下刚刚的ftp,我们尝试登陆一下

发现没有密码,我们登录之后发现有一个安装包,我们把它下载下来,看一看里面的内容

我们尝试爆破一下。

得到密码,我们尝试登录。

发现让我们关注dirb,我们尝试一下dirb。发现存在文件包含,包含一下刚刚打不开的页面

查看页面源代码

发现有密码,我们尝试ssh连接。

连接成功,至此结束!

http://www.lryc.cn/news/615261.html

相关文章:

  • Spring Boot自定义Starter:从原理到实战全解析
  • AutoML 的下半场——从“模型选择”到“端到端业务闭环”
  • [Oracle] SUBSTR()函数
  • 【代码篇】关于PartiallyPassword插件_实现文章加密
  • 【工作流引擎】Flowable 和 Activiti
  • Web前端之 ECMAScript6
  • [激光原理与应用-204]:光学器件 - LD激光二极管工作原理以及使用方法
  • 人类语义认知统一模型:融合脑科学与AI的突破
  • VisionPro常用标定方式
  • 数据结构—二叉树及gdb的应用
  • Linux网络编程:TCP的远程多线程命令执行
  • 202506 电子学会青少年等级考试机器人四级器人理论真题
  • Baumer高防护相机如何通过YoloV8深度学习模型实现火星陨石坑的检测识别(C#代码UI界面版)
  • 开发手札:UnrealEngine和Unity3d坐标系问题
  • CSS 选择器进阶:用更聪明的方式定位元素
  • kubectl get node k8s-node01 -o yaml | grep taint -B 5 -A 5
  • 开源智能手机安全相机推荐:Snap Safe
  • go数据处理之textproto.Pipeline
  • CamX-骁龙相机修改
  • python学智能算法(三十六)|SVM-拉格朗日函数求解(中)-软边界
  • 【Mac】MLX:Lora微调工作流
  • 学习Java的Day28
  • windows10 ubuntu 24.04 双系统 安装教程
  • ✨ 基于 JsonSerialize 实现接口返回数据的智能枚举转换(优雅告别前端硬编码!)
  • 【ref、toRef、toRefs、reactive】ai
  • 矩阵的条件数 向量的条件数
  • Ubuntu22.04 安装vitis2023.2 卡在“Generating installed device list“.
  • Day 36: 复习
  • 什么情况下需要JVM调优?
  • 如何更改win11自带录音机所录制文件的存储路径