赞
踩
一、环境搭建
下载地址:FristiLeaks: 1.3 ~ VulnHub
1、这个靶机的网卡配置有点问题,我有更改root密码,更改了部分配置文件,使其可以在NAT模式下获取IP地址:
- echo '' /etc/udev/rules.d/70-persistent-net.rules;
-
- 删除了/etc/sysconfig/network-scripts/ifcfg-eth0的MAC和UUID行;
-
- service network restart
-
- reboot
2、kali攻击机的IP地址:10.10.10.131,网卡选择NAT模式;
二、情报收集
- nmap -sP 10.10.10.0/24
- nmap -sV -p1-65535 10.10.10.152
1、获取信息如下:
2、访问80端口(看看这骚气的紫蓝色)
3、目录扫描
多个工具尝试,获得robots.txt,but都是静态页面,无有效信息;
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。