一、实验环境
- 攻击机(Kali):192.168.247.149
- 靶机(Node):192.168.247.152
二、实验步骤
一)主动信息收集
1、主机发现
2、端口扫描
3、端口版本信息
扫描结果发现靶机开启了22 ssh端口和3000端口,且3000端口开放的是http服务。
二)端口探测
-
端口3000(http服务)
1、探测目录
因为http服务使用的是3000端口,不是默认的80端口,所以在进行目录探测时,需使用参数 ' -f ' 进行微调。
分别使用大字典和默认字典进行目录探测,都没有发现可用的目录。接下来访问目标主机的网站进行探测。
2、访问目标主机的http服务
欢迎界面如下: