渗透测试-Jarbas靶机渗透

本文详细介绍了针对Jarbas靶机的渗透测试过程,包括环境部署、信息收集、端口扫描、账户密码破解、利用80和8080端口的HTTP服务,以及通过Groovy script执行命令。通过特定的账号登录后台,找到可以执行命令的页面,并利用Metasploit框架进行攻击,最终成功反弹shell并提权获得root权限。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.环境部署

靶机下载地址:点此下载(建议使用迅雷下载)
攻击机:Kali 2019.2 amd64
靶机 : Jarbas靶机
目标:拿下靶机root权限和里面的flag

2.信息收集

使用arp-scan -l进行局域网主机发现
在这里插入图片描述
192.168.0.100这个地址是靶机地址
使用nmap进行端口扫描
在这里插入图片描述
目录爆破
在这里插入图片描述
访问这个网址
在这里插入图片描述
发现3组疑似账户和密度的数据
对数据进行MD5解密
得到3组账号

tiago:italia99
trindade:marianna
eder:vipsu
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值