渗透:vulnhub-XXE 靶机

本文介绍了如何在vulnhub上进行XXE靶机的渗透测试。首先,通过下载并安装靶机,然后进行信息收集,发现靶机IP并进行端口扫描。通过nmap发现只开放了80端口,并且存在/xxe/admin.php目录。接着,利用XXE漏洞读取了/etc/passwd/,进一步获取到管理员账号和密码。最后,解密一系列加密字符串,找到隐藏的webshell,揭示了靶机的最终flag。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

                                        渗透:vulnhub-XXE 靶机

一、靶机下载

 

靶机XXE 下载地址:

https://download.vulnhub.com/xxe/XXE.zip

 

二、装靶机

①把下载好的压缩包解压到我自己的D盘:F:\虚拟机数据\XXE

②右键双击xxe.ovf-->打开方式-->VMware,存储在自己喜欢的位置

导入后,打开虚拟机

就这样,然后设置nat模式

我们这里的VMnet8 是NAT模式啊(打开虚拟网络编辑器:虚拟机的左上角 编辑

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值