靶机下载地址:
- Download: https://drive.google.com/file/d/1rwxlRMOJJ8GGj2VshAOvgqgUM_Z-OV9z/view
- Download (Torrent): https://download.vulnhub.com/typhoon/Typhoon-v1.02.ova.torrent ( Magnet)
靶机渗透难度相对简单,利用方式很多。本文根据https://xz.aliyun.com/t/3643进行复现的。
**
一、信息收集
**
1、1主机发现
发现主机IP:192.168.56.139
1、2端口探测
发现开放了很多端口的,各种常用的服务ftp/ssh/http/mysql等等都开了,80端口还顺带扫出来个/robots.txt。
nmap 获取远程主机的系统类型及开放端