链接: VulnHub-DC-2
信息收集
用nmap扫一下,发现开启了两个端口 80和7744,7744是ssh服务
Web探测
访问不了,自动跳转到/dc-2/
解决:直接修改DNS解析
-vim /etc/hosts
flag1就在这里
flag1的提示大概意思就是你通常的字典不管用,要用cewl(还是少用百度翻译吧,压根理解不到)
Cewl是一款采用Ruby开发的应用程序,可以给他的爬虫指定URL地址和爬取深度,还可以添加外部链接,接下来Cewl会给你返回一个字典文件,你可以把字典用到类似John the Ripper这样的密码破解工具中
输入以