靶机介绍

靶机下载地址:https://download.vulnhub.com/jisctf/JIS-CTF-VulnUpload-CTF01.ova
靶机环境
介绍中说使用VirtualBox来导入靶机,启动之后,发现不了IP,随后换成VMware,还是一样。
发现不了IP的原因是,靶机的网卡名字不一致导致的,解决方法请参考文章:https://blog.csdn.net/prettyX/article/details/105082689
好了,一切就绪,go
开始
1、IP发现
arp-scan -l

2、nmap端口扫描
发现,开了22、80端口

本文详细记录了在Vulnhub平台进行JIS-CTF靶机的攻防演练过程。通过IP发现、nmap端口扫描、源码分析、robots.txt检查、权限提升和文件查找等步骤,逐步揭示了靶机的5个flag。在挑战中,作者遇到了网络连接问题和延迟,通过调整本地hosts文件和切换用户权限,最终成功获取所有flag。
最低0.47元/天 解锁文章
1831

被折叠的 条评论
为什么被折叠?



