【打靶记录】DC-3打靶记录

 靶机地址

DC: 3.2 ~ VulnHub

一.进行信息收集
1.使用nmap扫描,进行主机发现

nmap -sn 192.168.25.0/24

  使用nmap扫描之后发现ip地址为:192.168.25.148

  2.使用nmap进行端口扫描

nmap -p 1-65535 -T4 -A -v 192.168.25.148

  发现其开启了80端口

 3.使用小工具收集web指纹信息

  这里可以发现其CMS为joomla,web服务器为apache2.4.18

4.访问192.168.25.148

5. 扫描敏感目录

dirsearch -u "http://192.168.25.148/"

 1.发现了登录相关的目录

 2.访问这个目录,出现了登录框

 3.我这里想的是,由于是一个joomla的cms系统,可以尝试使用cewl拉取一个密码字典,然后使用burpsuite进行用户名密码爆破,没有成功

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值