vulnhub靶机bassam-CTF详细渗透过程

目录

下载地址:bassamCTF: 1 ~ VulnHub

信息收集

端口信息:

网页信息:

权限提升

下载地址:bassamCTF: 1 ~ VulnHub

信息收集

靶机窗口

确认攻击机和靶机再同一网段

靶机mac地址  :00:0C:29:83:5A:EF

扫描当前网段存活的主机

sudo arp-scan -l

靶机的IP: 10.4.7.129

再来看下都开放了那些端口

sudo nmap -A -p- -sS -sC -T4 10.4.7.129

端口信息:

22/tcp open ssh  OpenSSH 7.6p1 Ubuntu 4ubuntu0.5 (Ubuntu Linux; protocol 2.0)
80/tcp open  http   Apache httpd 2.4.29 ((Ubuntu))
可以看到开放了ssh远程连接服务,和http服务

接着去看看网页有什么有用信息

网页信息:

10.4.7.129

页面什么也没有,但在他的源代码里发现了一个域名bassam.ctf

访问一下

http://10.4.7.129/bassam.ctf

bassam.ctf没有绑定ip

回到终端到给这个域名解析一下

sudo vim /etc/hosts

再去访问下网页

http://bassam.ctf/

这也没有什么信息

扫下网站的目录看看

gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x html,php,txt -u http://bassam.ctf/

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值