前言
这篇博客是为小编自己学习记录的同时,分享出来让大神们共同检阅,如有问题,还请各位大神在评论区多多指点。
ps:这是小编以前大二的期末渗透考题,所以比较简洁( ‘-ωก̀ )
一、环境配置及靶场下载
靶场下载地址:https://download.vulnhub.com/jarbas/Jarbas.zip
1.下载靶场文件,然后打开
靶机和攻击机设置为同一网段就好,小编设置的是kali还有靶机都是NAT模式
二、信息收集
1、探测主机存活
靶场扫描nmap -sV 192.16.22.0/24
2、目录扫描
扫描网站目录 dirb http://192.168.22.145/ -X .html