Vulnhub Lazysysadmin靶机攻击实战(一)

导语
  靶机下载地址 https://download.vulnhub.com/lazysysadmin/Lazysysadmin.zip
  靶机信息地址 https://www.vulnhub.com/entry/lazysysadmin-1,205/


  下载安装好靶机之后启动虚拟机如下所示。
在这里插入图片描述

信息收集

  我们可以通过arp-scan -l 命令来扫描局域网找到对应的靶机的IP地址如下所示
在这里插入图片描述
  接下来我们通过如下的命令来查看端口开放情况

nmap -sV -O -sC 192.168.1.13

  执行结果如下所示。
在这里插入图片描述
  在这里我们可以看到22、80、3306等端口都是开放的,我们可以尝试查看一下这些端口看看有什么发现么,
在这里插入图片描述

访问80端口如下所示。
在这里插入图片描述

扫描路径

  接下我们可以通过dirsearch工具来扫描80端口的信息。

dirsearch -u http://192.168.1.13 -e* 

在这里插入图片描述
  尝试访问一下robots.txt文件,如下所示。
在这里插入图片描述
  我们可以分别看看这些路径下面都是什么,并且也可以找找几个关键的路径

[03:17:30] 301 -  312B  - /apache  ->  http://192.168.1.13/apache/          
[03:17:30] 200 -  404B  - /apache/                                          
[03:17:46
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

nihui123

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值