五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

VulnHub-Deathnote靶機(jī)攻略

2023-02-14 19:46 作者:5E0C8A00  | 我要投稿

一.掃描網(wǎng)段確認(rèn)主機(jī)IP

二.使用nmap對(duì)目標(biāo)主機(jī)進(jìn)行掃描

命令: nmap -sV -P- -O -A 192.168.2.133

三.發(fā)現(xiàn)靶機(jī)80端口開放web服務(wù),嘗試訪問

四,訪問失敗,被重定向。

嘗試修改hosts文件

vim /etc/hosts

將靶機(jī)ip綁定域名

訪問成功


目錄掃描


關(guān)鍵目錄

http://deathnote.vuln/wordpress/wp-content/uploads/

http://deathnote.vuln/wordpress/wp-login.php?

192.168.2.133/robots.txt

uplaods 目錄中發(fā)現(xiàn)疑似用戶名與密碼文件夾

嘗試ssh爆破

└──?[??]/home/xianyu/桌面/Pass List/deathnote $ hydra -L user.txt -P notes.txt -vV -o ssh.log -e ns 192.168.2.133 ssh

拿到ssh登錄用戶名與密碼

登錄系統(tǒng)

翻看目錄,于/opt/L/fake-notebook-rule目錄下,發(fā)現(xiàn)兩份文件,根據(jù)hint文件提示,case.wav需解密

使用vi命令打開case.wav文件,發(fā)現(xiàn)一串十六進(jìn)制字符

使用在線工具轉(zhuǎn)換為文本,轉(zhuǎn)換出一串使用base64加密的字符串,解密后得到,kira用戶密碼

切換用戶kira,使用sudo命令,成功拿到root權(quán)限


VulnHub-Deathnote靶機(jī)攻略的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
岗巴县| 原平市| 西昌市| 兰考县| 和平县| 上饶县| 林西县| 油尖旺区| 岑溪市| 顺昌县| 怀仁县| 峡江县| 兴安县| 浦县| 宁强县| 正宁县| 东海县| 资源县| 鞍山市| 太仆寺旗| 盘锦市| 黄浦区| 宁津县| 阳谷县| 乌审旗| 孟津县| 扎兰屯市| 金堂县| 合江县| 平昌县| 班戈县| 大足县| 虞城县| 泊头市| 罗山县| 福鼎市| 盖州市| 普定县| 湟源县| 共和县| 聂荣县|