每周打靶练习之The Planets:Earth

首先下载虚拟机然后放在VMware里打开,选择NAT模式开机.

然后对该网段进行一个主机存活扫描发现192.168.13.133开启80,443,22端口进行访问

访问发现不管是80还是443端口都是报错我们重新全部的扫描一下

Nmap -A 192.168.13.133发现该主机开启了dns域名解析。怪说不得刚刚访问会出现400

接下来我们去修改一下我们本地的hosts文件

然后我们通过域名访问earth.local

在最下面发现了几串Previous Messages:

接下来对目录进行一个扫描发现了后台登录页面

访问earth.local/admin/login发现需要用户密码试了下弱口令没有成功

再扫描一下另外一个域名terratest.earth.local发现robots.txt文件

尝试txt后缀发现可以访问

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值