这次的靶机是Vulnhub靶机:SickOs: 1.1
靶机地址及相关描述
https://www.vulnhub.com/entry/sickos-11,132/
靶机设置
老规矩了,开启前分配一个和kali同一块网卡,开始时候,一直找不到靶机,emmmm,后来才发现靶机的80没开,curl不了
利用知识及工具
nikto、nmap、错误配置、CVE-2014-6271
信息收集并getshell
之前扫描的结果,可以知道,他的http开在了3128
浏览器手动设置端口进行访问
感觉是个报错页面,别的就没啥了,老规矩,信息收集一下
发现坑比了,都是报错,搜索了下搞懂了