Vulnhub靶场(driftingblues6_vh)

1.搭建靶机

官网地址:https://www.vulnhub.com/entry/driftingblues-6,672/

官网下载.ova文件双击vm打开导入

获取靶机IP kail终端输入

arp-scan -l

look一下主页

2.信息收集

扫描后台目录

dirb http://192.168.131.179

查看目录

通过访问robots.txt,我们获得了一个 /textpattern/textpattern,以及一段提示信息(希望我们在扫描目录的字典中加入.zip的扩展名)

3.渗透测试

使用gobuster工具重新扫描靶机网站目录

gobuster dir --url http://192.168.131.179 --wordlist=/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x zip

访问一下

需要爆破密码

fcrackzip -D -p zi.txt -u spammer.zip

得出密码myspace4

unzip spammer.zip

解压后得到creds.txt

账号:mayer
密码:lionheart

4.漏洞利用

写入一句话

上传成功

在之前的目录可以看到我们的木马

5.获取shell

蚁剑直接连他

连接成功

相关推荐
Addery_6 小时前
【RandLA-Net】大场景语义分割网络RandLA-Net复现
网络
Hello.Reader7 小时前
To `panic!` or Not to `panic!`: Rust 中错误处理策略的选择
网络·rust·php
it技术分享just_free10 小时前
软考教材重点内容 信息安全工程师 第15章 网络安全主动防御技术与应用
运维·web安全·网络安全·信息安全·系统安全·软考
网络安全(king)10 小时前
什么是网络安全
网络·数据库·web安全
网安加社区10 小时前
网安加·百家讲坛 | 刘志诚:以业务为中心的网络安全挑战与机遇
网络安全·业务安全·信息化网络安全·数字化网络安全
JUN12JUN1210 小时前
XSS-Lab
前端·安全·html·xss
阿里云云原生11 小时前
网络安全视角:从地域到账号的阿里云日志审计实践
网络·web安全·阿里云·云原生
不听话的小耳朵12 小时前
1、http介绍
网络
doubt。12 小时前
6.【BUUCTF】[极客大挑战 2019] Http(HTTP头伪造)
网络·网络协议·web安全·http·网络安全
记录&日常13 小时前
解决错误:CondaHTTPError: HTTP 000 CONNECTION FAILED for url
网络·网络协议·http