VulnHub 靶机学习No.6 Bulldog

本文介绍了在VulnHub上的Bulldog靶机学习过程,包括靶机信息、端口扫描、Django框架识别、目录遍历、密码破解、SSH登录、命令注入及反弹shell。还提到了提权过程中通过strings命令获取密码,最终获得root权限的知识点总结。
摘要由CSDN通过智能技术生成

VulnHub 靶机学习No.6 BullDog

靶机运行说明

  • 靶机难度:初级至中级
  • 攻击机:kali linux,ip地址:192.168.56.102
  • 靶机:BullDog,IP地址:192.168.56.101
  • 目标:找到终极flag

信息收集

BullDog 靶机直接显示了IP地址:192.168.56.101
在这里插入图片描述
使用 nmap 对其进行全端口扫描

nmap -sV -p- 192.168.56.101

发现开放了23端口(ssh服务);开放的80和8080都是http服务,且后端语言为python,版本2.7.12
在这里插入图片描述
利用 whatweb 对web服务进行识别,发现使用的是Django框架

whatweb http://192.168.56.101

在这里插入图片描述
访问80端口
在这里插入图片描述

感谢您访问Bulldog Industries的网站,该网站是世界排名第一的高质量英国Bulldog摄影供应商! 不幸的是,我们将暂停业务运营,直到另行通知。 在本月的第一天,我们被告知违反了我们的技术系统。 我们目前正在评估黑客可能获得客户付款信息的可能性。 请放心,我们将为所有受影响的客户提供简单的信用监控。
有关此的更多信息,请参见下面的公开披露通知

看看通知
在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值