VulnHub - DC-9靶机笔记
DC-9
#信息收集
namp 扫描开放端口namp 10.0.2.6 -p-namp 10.0.2.6 -p22,80 -A根据端口开放情况,先看下80端口。
这里有员工名单,有17个用户名。后面可能用的上。
在网站manage中有个登录窗口,没有验证码校验,把刚刚获取的用户名用hydra尝试爆破。~没有成功~
hydra -P /usr/share/wordlists/rockyou.txt -L username 10.0.2.6 http-post-form "/manage.php:
原创
2021-06-20 22:31:40 ·
240 阅读 ·
1 评论