Vulnhub靶场(driftingblues6_vh)

1.搭建靶机

官网地址:https://www.vulnhub.com/entry/driftingblues-6,672/

官网下载.ova文件双击vm打开导入

获取靶机IP kail终端输入

复制代码
arp-scan -l

look一下主页

2.信息收集

扫描后台目录

复制代码
dirb http://192.168.131.179

查看目录

通过访问robots.txt,我们获得了一个 /textpattern/textpattern,以及一段提示信息(希望我们在扫描目录的字典中加入.zip的扩展名)

3.渗透测试

使用gobuster工具重新扫描靶机网站目录

复制代码
gobuster dir --url http://192.168.131.179 --wordlist=/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x zip

访问一下

需要爆破密码

复制代码
fcrackzip -D -p zi.txt -u spammer.zip

得出密码myspace4

复制代码
unzip spammer.zip

解压后得到creds.txt

复制代码
账号:mayer
密码:lionheart

4.漏洞利用

写入一句话

上传成功

在之前的目录可以看到我们的木马

5.获取shell

蚁剑直接连他

连接成功

相关推荐
高工智能汽车1 分钟前
4D毫米波雷达迎来爆发式增长,福瑞泰克定义下一代智驾安全
安全
领麦微红外14 分钟前
从被动预警到精准防护:红外测温助力激光安全切割新标准
人工智能·安全
XiYang-DING21 分钟前
【Java EE】TCP—延时应答
网络·tcp/ip·java-ee
无限进步_28 分钟前
C++异常机制:抛出、捕获与栈展开
开发语言·c++·安全
程序员榴莲35 分钟前
网络编程入门 Python Socket 实现一个简单的用户认证系统
服务器·网络·python
Scott9999HH1 小时前
高端胶原蛋白饮多品牌深度对比:抗皱机理、国际研发标准、气色维度,一套可直接用的选品框架
安全
甲方大人请饶命1 小时前
Java-网络编程和反射
网络
2501_915106321 小时前
深入解析无源码iOS加固原理与方案,保护应用安全
android·安全·ios·小程序·uni-app·cocoa·iphone
Oll Correct1 小时前
实验二十五:从IPv4向IPv6过渡所使用的隧道技术
网络·笔记
c++逐梦人1 小时前
五种IO模型与⾮阻塞IO
开发语言·网络