导语
跟之前一样,这个靶场是笔者新找的一个靶场,笔者也没有接触过这个靶场,所以在分享过程中可能有所疏漏,希望大家可以谅解,有问题的地方指出来大家一起进步
安装并启动靶机
如下所示,去Vulnhub官网下载并且安装相应的靶机如下所示。

信息采集
首先我们先来通过如下大命令来找到虚拟机靶机
arp-scan -l

接下来我们通过nmap命令来扫描端口开放情况如下所示
nmap -sV -Pn 192.168.1.46

从扫描结果来看开放了22、80、81等端口,这里我们尝试访问一下80端口。结果如下所示。

从这个页面上得不到任何有用的信息,接下来我们扫描一下靶机的网站目录看看有没有什么有用的信息,如下所示。
dirsearch -u http://192.168.1.46 -e*

经过扫描路径发现,存在可疑的路径http://192.168.1.46/robots.txt,访问了一下看看并没有什么卵用。所以这里我们采用其他的字典来进行扫描一下。
dirsearch

最低0.47元/天 解锁文章
586

被折叠的 条评论
为什么被折叠?



