basic_pentesting_1靶机渗透

1.靶机的安装                                                                 

1.进入https://www.vulnhub.com/

在输入框中输入:basic_pentesting_1

 选择下载项

 在虚拟机中开启,先将网络适配器调整成NAT模式在启动靶机

 2.测试前的信息收集

 3.启动靶机

 

4.扫描                                                                            

1.启动kali,使用nmap扫描靶机的地址

 访问到所在的靶机地址

 尝试获取页面源代码,会得到如图内容

 

回头看看端口

80端口,

21端口

22常见端口都是打开的使用nmap带参数的扫描 nmap -A

 可以发现协议的类型

msfconsole:                                                              

网络安全神器:

msfconsoleMSF终端,the Metaspolit Framework)是目前Metasploit框架最流行的用户接口

 search 相关服务

 use 相关插件

 设置参数

 设置payload参数

 set payload参数 

run运行

 

Python提权

python3 -c 'import pty;pty.spawn("/bin/bash")'

 拿到root权限

  • 6
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值