Vulnhub靶场(driftingblues6_vh)

1.搭建靶机

官网地址:https://www.vulnhub.com/entry/driftingblues-6,672/

官网下载.ova文件双击vm打开导入

获取靶机IP kail终端输入

复制代码
arp-scan -l

look一下主页

2.信息收集

扫描后台目录

复制代码
dirb http://192.168.131.179

查看目录

通过访问robots.txt,我们获得了一个 /textpattern/textpattern,以及一段提示信息(希望我们在扫描目录的字典中加入.zip的扩展名)

3.渗透测试

使用gobuster工具重新扫描靶机网站目录

复制代码
gobuster dir --url http://192.168.131.179 --wordlist=/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x zip

访问一下

需要爆破密码

复制代码
fcrackzip -D -p zi.txt -u spammer.zip

得出密码myspace4

复制代码
unzip spammer.zip

解压后得到creds.txt

复制代码
账号:mayer
密码:lionheart

4.漏洞利用

写入一句话

上传成功

在之前的目录可以看到我们的木马

5.获取shell

蚁剑直接连他

连接成功

相关推荐
newxtc6 分钟前
【重庆政务服务网-注册_登录安全分析报告】
人工智能·selenium·测试工具·安全·政务
芯盾时代25 分钟前
低空经济网络安全的政策体系构建
安全·web安全·网络安全·低空经济
墨燃.1 小时前
江西省第二届职业技能大赛网络安全赛题 应急响应
安全·web安全
汽车仪器仪表相关领域1 小时前
工业商业安全 “哨兵”:GT-NHVR-20-A1 点型可燃气体探测器实操解析与场景适配
大数据·人工智能·功能测试·安全·安全性测试
无聊的小坏坏2 小时前
详解 TCP 通信中的序列化与反序列化:从登录场景谈起
服务器·网络·tcp/ip
清山博客2 小时前
Springboot 局域网部署https解除安全警告
网络协议·安全·https
特种加菲猫3 小时前
自定义协议、序列化与守护进程:构建可靠后端服务
linux·网络·笔记
小楊不秃头3 小时前
网络原理:数据链路层、NAT与网页加载
网络·网络协议
王火火(DDoS CC防护)3 小时前
如何判断服务器是否遭受攻击?
服务器·web安全·网络安全·ddos攻击
上海云盾第一敬业销售3 小时前
游戏盾是如何保障游戏安全稳定的
tcp/ip·安全·游戏·ddos