Vulnhub-Os-hax

文章描述了一次针对靶机的渗透测试过程,包括确认靶机IP,扫描开放端口,识别服务(如SSH和HTTP),发现WordPress站点,使用gobuster进行目录扫描,通过strings工具分析图片信息,解密获取登录凭据,最终尝试SSH登录。
摘要由CSDN通过智能技术生成

1、靶机问题

靶机如果VMVirtualBox中无法使用,那么修改为1.0即可

2、确定靶机的IP后,进行扫描其端口

 

3、确定靶机开放的端口其对应的服务

22 --- ssh 80 ---- http

因此我们首先访问其80端口

 对网站进行一个目录扫描和CMS指纹识别

 根据提示我们可以发现是一个wordpress站点,所以我们可以扫描wordpress站点下的目录

 

我们发现有一些配置文件,以及后台登录页面

结果并没有什么发现,通过wp发现在根目录下有个img目录有个flaghost.png,我们使用

gobuster dir -iu "http:192.168.56.106/" -w 字典 -x 格式( html,txt,bak,php)

 

 使用strings查看图片的信息 strings 命令在对象文件或二进制文件中查找可打印的字符串。字符串是 4 个或更多可打印字符的任意序列,以换行符或空字符结束

 我们在使用passw@45进行登录网页

 得到了一个brainfuck加密的密码,我们丢到解密网站解开查看

 得到用户和密码web:Hacker@4514

首先尝试ssh登录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

sxmmmmmmm

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值