无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

VulnHub-Deathnote靶機(jī)攻略

2023-02-14 19:46 作者:5E0C8A00  | 我要投稿

一.掃描網(wǎng)段確認(rèn)主機(jī)IP

二.使用nmap對(duì)目標(biāo)主機(jī)進(jìn)行掃描

命令: nmap -sV -P- -O -A 192.168.2.133

三.發(fā)現(xiàn)靶機(jī)80端口開放web服務(wù),嘗試訪問

四,訪問失敗,被重定向。

嘗試修改hosts文件

vim /etc/hosts

將靶機(jī)ip綁定域名

訪問成功


目錄掃描


關(guān)鍵目錄

http://deathnote.vuln/wordpress/wp-content/uploads/

http://deathnote.vuln/wordpress/wp-login.php?

192.168.2.133/robots.txt

uplaods 目錄中發(fā)現(xiàn)疑似用戶名與密碼文件夾

嘗試ssh爆破

└──?[??]/home/xianyu/桌面/Pass List/deathnote $ hydra -L user.txt -P notes.txt -vV -o ssh.log -e ns 192.168.2.133 ssh

拿到ssh登錄用戶名與密碼

登錄系統(tǒng)

翻看目錄,于/opt/L/fake-notebook-rule目錄下,發(fā)現(xiàn)兩份文件,根據(jù)hint文件提示,case.wav需解密

使用vi命令打開case.wav文件,發(fā)現(xiàn)一串十六進(jìn)制字符

使用在線工具轉(zhuǎn)換為文本,轉(zhuǎn)換出一串使用base64加密的字符串,解密后得到,kira用戶密碼

切換用戶kira,使用sudo命令,成功拿到root權(quán)限


VulnHub-Deathnote靶機(jī)攻略的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
阿拉善左旗| 正镶白旗| 雷山县| 巨鹿县| 阿图什市| 郑州市| 桓台县| 名山县| 进贤县| 西和县| 奉新县| 淮阳县| 吐鲁番市| 县级市| 通辽市| 比如县| 博湖县| 甘南县| 汾西县| 东乌| 舒城县| 封开县| 福泉市| 四会市| 武安市| 固始县| 顺昌县| 乐亭县| 启东市| 建瓯市| 大英县| 库伦旗| 木里| 罗定市| 太白县| 武宁县| 吉首市| 顺义区| 两当县| 景谷| 宁国市|