首先下载虚拟机然后放在VMware里打开,选择NAT模式开机.
然后对该网段进行一个主机存活扫描发现192.168.13.133开启80,443,22端口进行访问
访问发现不管是80还是443端口都是报错我们重新全部的扫描一下
Nmap -A 192.168.13.133发现该主机开启了dns域名解析。怪说不得刚刚访问会出现400
接下来我们去修改一下我们本地的hosts文件
然后我们通过域名访问earth.local
在最下面发现了几串Previous Messages:
接下来对目录进行一个扫描发现了后台登录页面
访问earth.local/admin/login发现需要用户密码试了下弱口令没有成功
再扫描一下另外一个域名terratest.earth.local发现robots.txt文件
尝试txt后缀发现可以访问