Hackmyvm综合靶机 | Driftingblues-6

前言提要

今天没有废话…

kali:192.168.132.139

靶机IP:192.168…132.175

信息收集

nmap -sS -A -sV -T4 -p- 192.168.132.175

-sS:半开扫描,很少有系统会把他记录在系统日志里面,不过需要root权限
-A:全面系统检测,启动脚本检测、扫描等
-sV:探测端口服务版本
-T4:针对TCP端口禁止动态扫描延迟超过10ms
-p-:全端口扫描

image-20220411211945945

只开启了80端口,那我们一定要去web页面看一看

进入页面发现有一张显眼的图片(这个时候我怀疑是否存在隐写)

同时检查了一下源代码并没有扫描隐藏信息

图片隐写刺探

将图片下载本地,但是没有图片隐藏

wget http://192.168.132.175/db.png
#用了俩个隐写刺探工具
binwalk db.png
exiftool db.png

image-20220411213035983

隐藏目录FUZZ

这里不推荐使用dirb(扫描太慢了!!

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

1erkeU

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值