靶机下载:点我
测试过程:
1、查看IP
下载好靶机以后导入虚拟机,网络设置为VMnet8;
打开虚拟机,需要用户名和密码登录,参考破解密码
进入系统后查看IP,发现不能获取IP,经查资料以后发现配置文件/etc/network/interfaces中的网卡不对
将上述网卡信息修改为ens33,并使用下述命令重启网卡信息
/etc/init.d/networking restart
最终靶机可以获取的IP地址:192.168.220.131
2、在Kali中使用namp进行端口服务探测
nmap -sT 192.168.220.131
3、发现80端口开启,尝试访问一下:
4、使用gobuster探测一下目录
gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-1.0.txt -x html -u http://192.168.220.131/
发现了/images,尝试访问一下:
至此,下面的暂时还没有思路