靶机DC-7下载地址:https://download.vulnhub.com/dc/DC-7.zip
环境:VMware 15虚拟机软件
DC-7靶机IP地址:192.168.220.154
Kali的IP地址:192.168.220.155
DC-6靶机与kali都以NAT模式连接到网络,查看kali的IP地址:192.168.220.155
ip addr
使用nmap工具扫描192.168.220.0网段的存活主机,发现靶机dc7的IP地址为192.168.220.154
nmap -T4 -sP 192.168.220.0/24 -oN nmap220.sP
使用nmap工具扫描靶机dc7开放的端口,发现已开放的端口有22(SSH)、80(HTTP)
nmap -A 192.168.220.154 -p- -oN nmap154.A
使用kali下的网站指纹工具whatweb查看靶机搭建的网站,发现是使用Drupal 8搭建的网站
whatweb http://192.168.220.154
浏览器打开网站,是一个欢迎界面并给出了一个提示,提示将暴力破解和字典排除在外,需要另外的思路,发现在欢迎页面的左下角有一个“@DC7USER”,应该是接入点
http://192.168.220.154/
欢迎来到DC-7
DC-7引入了