一、环境搭建
lampiao靶场下载地址:Lampião: 1 ~ VulnHub
使用vm打开,配置kali和靶场在同一个网络,建议都为net连接。
二、信息收集
1、nmap扫描
使用nmap扫描整个网段,找到靶机的ip地址
nmap -sS -Pn 192.168.108.0/24 #得到靶机ip地址
2、进一步nmap扫描
使用nmap进一步扫描,扫出更多的信息
nmap -T4 -A -p 1-65535 192.168.108.129 #对目标ip进行nmap的-T4快速扫描
3、端口
80端口
访问靶机的80端口,发现一个静态网页
dirb http://192.168.108.129 #对目标IP