Drippingblues靶机通关教程

一.靶机安装

1.首先我们需要下载靶机:https://download.vulnhub.com/drippingblues/drippingblues.ova

2.下载完成后我们使用vmware打开,并选择nat模式

3.然后开启虚拟机

二.攻击步骤

1.信息收集

(1)输入:arp-scan -l 探测靶机ip

(2)接着查看靶机开放的端口和服务,输入:nmap ip

(3)尝试去访问一下这些端口,看到没有什么有用的信息。

(4)接着我们扫描一下敏感目录,输入:dirsearch -u ip

我们发现只有一个robots.txt

然后我们筛选后发现了一个提示,大致意思叫我们把一个网站里的歌词排列气起来然后md5解密,感觉有点扯,我们只能再寻找其他线索。

(5)之前扫描端口的时候还有一个ftp21的端口,我们尝试一下看看能不能登录,发现没有密码直接就登录进来了。而且下面存在一个压缩文件

(6)我们将文件下载下来,输入:get respectmydrip.zip

(7)在解压的时候发现需要密码,我们只能爆破一下了。

(8)输入:fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u respectmydrip.zip

2.发现漏洞

(1)我们在提示里面发现,有一个提示,我们猜测可能存在dirp参数。然后我们就猜测是不是存在一个参数dirp

(2)我们尝试一下dirp,发现成功了,说明存在文件包含。命令:http://192.168.149.130/?drip=/etc/dripispowerful.html

(3)使用给的账户登录: thugger&imdrippinbiatch。成功连接!!!

相关推荐
云飞云共享云桌面1 小时前
传统工作站 vs 云飞云共享云桌面:制造业设计云桌面选型深度对比
运维·服务器·前端·网络·3d·架构·制造
森G4 小时前
61、信号与槽机制在 TCP 编程中的应用---------网络编程
网络·c++·qt·网络协议·tcp/ip
暮云星影4 小时前
全志linux开发屏幕适配(一)屏幕参数设置说明
linux·arm开发
Maynor9964 小时前
我用 Codex 给自己的网站上线了一个智能体客服:从 Dify 到服务器部署,全程实战复盘
运维·服务器
java_cj5 小时前
深入kubectl create源码:从YAML到Pod的完整链路拆解
运维·云原生·容器·kubernetes
swordbob6 小时前
NIO 的 Channel 里有多个 BIO 吗?
linux·网络·nio
天天讯通6 小时前
OKCC 呼叫中心安全性能全解析:技术防护与管理措施指南
大数据·开发语言·网络·人工智能·安全·语音识别
深圳恒讯6 小时前
越南服务器BGP多线和单线有什么区别?
运维·服务器
Fcy6486 小时前
Linux下 信号的保存与捕捉
linux·中断·信号的捕捉·信号的保存
志栋智能6 小时前
超自动化运维如何提升安全合规水平?
运维·安全·自动化