Troll2打靶思路详解(vulnhub)

Troll2打靶思路详解(vulnhub)

第一步:信息收集–主机发现和端口扫描

使用nmap快速对局域网进行扫描来确定靶机IP

nmap -sn 192.168.31.0/24 

确定靶机IP为192.168.31.72

再次使用nmap对靶机IP进行详细扫描

nmap -p- -sV -sT -O 192.168.31.72

结果如下

在这里插入图片描述

首先对80端口所开放的web服务进行信息收集

查看web服务访问http://192.168.31.72/

!在这里插入图片描述

还是熟悉的图片…

通过dirb进行目录扫描

dirb http://192.168.31.72/ 

结果如下

在这里插入图片描述

访问http://192.168.31.72/robots.txt

在这里插入图片描述

我的天呐,这么多那就把robots.txt下载下来

wget http://192.168.31.72/robots.txt 

通过python脚本批量查看一下那些网址可以访问

在这里插入图片描述

可以看到 /noob /keep_trying /dont_bother /ok_this_is_it 这几个网址可以访问,那就用浏览器查看一下,发现都是以下这个图片

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值