Download
VM 镜像文件,直接选择 打开虚拟机 即可。
Description
Would you like to keep hacking in your own lab?
Try this brand new vulnerable machine! “Lampião 1”.
Get root!
Level: Easy
要求拿到 root 权限。
Pen Testing
下文使用参数不做赘述,欲作了解见上方手册。
Scanning
攻击机 IP:192.168.21.128
靶机 IP 扫虚拟机 C 段获取:192.168.21.129
获取靶机端口服务等详细信息:
注意到 80 端口为 http?
,为静态网页,且无可利用信息。
1898 端口开启了 httpd 服务,CMS 为 Drupal 7,注意到 robots.txt
的内容,访问得到了更为具体的目录信息。