这次的靶机是Vulnhub靶机:Kioptrix: Level 1.2 (#3)
靶机地址及相关描述
https://www.vulnhub.com/entry/kioptrix-level-12-3,24/
靶机设置
老规矩,开启虚拟机前分配一个和攻击机一样的网卡,选择我已移动该虚拟机;开启虚拟机后,netdiscover确认一下目标,我的靶机ip为192.168.190.189
靶机描述里还要配置host指向kioptrix3.com
vim /etc/hosts
利用知识及工具
信息收集并getshell
先看首页差不多这个样子,架构也知道了,是php+apache+mysql+ubuntu
blog页面评论区写一句话失败