driftingblues6_vh靶机

首先把靶机换成NAT模式

使用 arp-scan 命令扫描网段内存活的主机,以获取靶机ip地址

复制代码
arp-scn -l

尝试访问ip

使用御剑扫描子域名,尝试访问robots.txt文件

通过访问文件我们发现了一个/textpattern/textpattern目录

访问一下目录发现了登录页面

他还给了一个提示 :别忘了加上,zip扩展到你的dir brute

尝试爆破一下目录

复制代码
python3 dirsearch.py -u http://192.168.19.134/ -e php -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 20 

提示没有安装dirsearch,使用命令安装一下

复制代码
apt install dirsearch

下载完进入dirsearch

复制代码
cd dirsearch

再次输入命令,开始爆破

复制代码
python3 dirsearch.py -u http://192.168.19.134/ -e php -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 20 

爆破完成

输入spammer.zip

解压一下,发现需要密码

使用john暴力破解zip文件

复制代码
zip2join spammer.zip  >  possword.txt

john possword.txt

找到了密码: myspace4

解压一下

复制代码
unzip spammer.zip

找到了账号密码,尝试登录一下

账号:mayer ,密码:lionheart

登录后台之后我们要上传shell,发现了Files 模块可以进行上传。

上传一个一句话木马文件1.php

成功上传后,没有显示路径,在管理界面找到了上传文件的路径

复制代码
http://192.168.19.134/textpattern/files/1.php

使用蚁剑连一下

相关推荐
C2H5OH2 小时前
PortSwigger SQL注入LAB11
网络安全
学习3人组3 小时前
Cisco ASA防火墙 NAT实验:源NAT+目的NAT(Trust/Untrust双区域,无DMZ)
网络·网络安全
菩提小狗7 小时前
每日安全情报报告 · 2026-06-03
网络安全·漏洞·cve·安全情报·每日安全
quan_泉8 小时前
好靶场_初学者训练营_OWASP_TOP10
网络安全
MageGojo9 小时前
IP归属地查询API实战指南:快速获取IP地址定位、运营商与风险信息
网络安全·openapi·ip定位·ip查询api·ip归属地接口
郑洁文12 小时前
基于CNN的异常流量监测系统的设计与实现
人工智能·神经网络·网络安全·cnn
txg66615 小时前
WildSync:通过Wild API 使用恢复实现自动化 Fuzzing Harness 合成
运维·深度学习·网络安全·自动化
郑洁文1 天前
基于Python的Web命令执行漏洞自动化检测系统
前端·python·网络安全·自动化
世界尽头与你1 天前
JavaMelody 未授权访问漏洞
网络安全·信息安全·渗透测试·dast
vortex51 天前
Unix 通配符注入攻击:从参数污染到命令执行
网络安全·渗透测试·unix