VulnHub—potato-suncs

使用命令扫描靶机ip

arp-scan -l

尝试访问一下ip

发现一个大土豆没什么用

尝试扫描一下子域名

没有发现什么有用的信息

尝试扫描端口

namp -A 192.168.19.137 -p-

尝试访问一下端口,发现都访问不进去

查看源代码发现了网页的标题 potato,就想着爆破一下密码

hydra -l potato -P '/home/kali/桌面/rockyou-part1(1-25000).txt' ssh://192.168.19.137 -s 7120

爆破结果是密码为"letmein"

ssh potato@192.168.16.137 -p 7120

尝试登录一下ssh

相关推荐
黑客笔记6 小时前
snort3.0 获取注册规则(19000多条)
web安全·网络安全
H轨迹H7 小时前
CTFHub技能树-信息泄露wp
网络安全·渗透测试·web漏洞·信息泄露·ctfhub
PT_silver12 小时前
PortSwigger——WebSockets vulnerabilities
web安全·网络安全
饮长安千年月1 天前
西湖论剑决赛IoT开发板 rce复现
物联网·网络安全·漏洞
然然阿然然1 天前
2025.2.8——一、[护网杯 2018]easy_tornado tornado模板注入
python·安全·web安全·网络安全·tornado
半个西瓜.2 天前
渗透利器工具:Burp Suite 联动 XRAY 图形化工具.(主动扫描+被动扫描)
安全·web安全·网络安全
小黑子不会打篮球2 天前
hackdudo2解题过程
网络·学习·web安全·网络安全
世界尽头与你2 天前
【网络法医】Docker取证
运维·安全·网络安全·docker·容器
然然阿然然2 天前
2025.2.8——二、Confusion1 SSTI模板注入|Jinja2模板
网络·学习·网络安全