环境下载:
DC and Five86 Series Challenges - DC-3
虚拟机配置:
这里还需要更改
完成之后就可以开始了
信息探测,寻找FLAG
利用nmap进行主机探测,发现目标靶机IP
进行端口探测,发现80端口开启,并且使用使是Joomla cms ,我们去先浏览器进行登录
根据提示我们可以知道这一关只有一个FLAG,并且需要我们获得root权限
这里我们再进行敏感目录扫描一下,发现含有一个登录页面,我们把他打开
将登录页面打开
工具利用,漏洞扫描
在这个页面我们使用AWVS进行漏洞扫描