五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

VulnHub-Deathnote靶機(jī)攻略

2023-02-14 19:46 作者:5E0C8A00  | 我要投稿

一.掃描網(wǎng)段確認(rèn)主機(jī)IP

二.使用nmap對(duì)目標(biāo)主機(jī)進(jìn)行掃描

命令: nmap -sV -P- -O -A 192.168.2.133

三.發(fā)現(xiàn)靶機(jī)80端口開放web服務(wù),嘗試訪問

四,訪問失敗,被重定向。

嘗試修改hosts文件

vim /etc/hosts

將靶機(jī)ip綁定域名

訪問成功


目錄掃描


關(guān)鍵目錄

http://deathnote.vuln/wordpress/wp-content/uploads/

http://deathnote.vuln/wordpress/wp-login.php?

192.168.2.133/robots.txt

uplaods 目錄中發(fā)現(xiàn)疑似用戶名與密碼文件夾

嘗試ssh爆破

└──?[??]/home/xianyu/桌面/Pass List/deathnote $ hydra -L user.txt -P notes.txt -vV -o ssh.log -e ns 192.168.2.133 ssh

拿到ssh登錄用戶名與密碼

登錄系統(tǒng)

翻看目錄,于/opt/L/fake-notebook-rule目錄下,發(fā)現(xiàn)兩份文件,根據(jù)hint文件提示,case.wav需解密

使用vi命令打開case.wav文件,發(fā)現(xiàn)一串十六進(jìn)制字符

使用在線工具轉(zhuǎn)換為文本,轉(zhuǎn)換出一串使用base64加密的字符串,解密后得到,kira用戶密碼

切換用戶kira,使用sudo命令,成功拿到root權(quán)限


VulnHub-Deathnote靶機(jī)攻略的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
迁安市| 呼伦贝尔市| 静安区| 金乡县| 敦煌市| 沧州市| 兰溪市| SHOW| 肥东县| 凉城县| 乌什县| 石渠县| 东至县| 秀山| 宽城| 枣庄市| 尼勒克县| 永寿县| 白朗县| 赣州市| 榆林市| 民县| 客服| 无棣县| 神农架林区| 普宁市| 阿克陶县| 南康市| 荣成市| 称多县| 缙云县| 自治县| 城步| 建阳市| 莒南县| 岑溪市| 龙陵县| 稷山县| 友谊县| 巴东县| 凯里市|