首页 > 其他分享 >记录一次新手渗透的过程

记录一次新手渗透的过程

时间:2023-06-10 21:55:45浏览次数:51  
标签:记录 渗透 端口 目标 vulnweb 新手 testphp com

这是严格意义上的第一次动手实操,相对于无限的理论学习与记忆,我个人是觉得让我动手操作一次让我的收获更大。

目标靶机:http://testphp.vulnweb.com/

工具使用:Kali Linux

参考文档:    【渗透测试】渗透测试最强秘籍(Part 1:信息收集) – 绿盟科技技术博客 (nsfocus.net)

明确目标之后开始实践。

先脱离教程自己尝试了一下:

第一步收集网站信息:利用nmap -O testphp.vulnweb.com 查看目标的开放端口以及操作系统,同时也看到了目标网站的开放端口。 

然后利用dirb对网站目录进行爆破

标签:记录,渗透,端口,目标,vulnweb,新手,testphp,com
From: https://www.cnblogs.com/eklos/p/17471347.html

相关文章

  • 算法刷题记录:P1518 [USACO2.4]两只塔姆沃斯牛 The Tamworth Two
    题目链接:https://www.luogu.com.cn/problem/P1518题目分析这道模拟题很典型了,给定了一个固定的移动方式,去模拟即可,该题说:如果牛和农夫永远不会相遇输出0,我没想到很好的方法,不推荐我这样的写法。算勉强AC吧。AC代码//Problem:P1518[USACO2.4]两只塔姆沃斯牛TheTamwort......
  • 收集一些运营商PPPoE拨号失败的返回信息记录以及拨号上网的历史
    PPPoE拨号失败在不同系统返回表现差异很大,有的系统可以得到相当详细的信息,而有的系统连678691这种最简单的返回都不会有。691>678,很显然,678数字比较小,一般是较前的步骤。如果网线没有连接好,或者“本地连接”被禁用,网卡驱动没有安装之类的无网络通信的状态试图拨号,会很快,或者很漫长......
  • blog不只有技术,记录下生活也不错
    今日十三陵水库骑行,想着要出去溜溜直接就出发了,出门才想起忘了带心率带和手套,真就休闲骑了,要不我想冲下50试试,怕心率爆了没敢试首个50公里真舒服......
  • 算法刷题记录:P1328 [NOIP2014 提高组] 生活大爆炸版石头剪刀布
    题目链接https://www.luogu.com.cn/problem/P1328题目分析是一道和环有关的问题,直接模拟即可AC代码//Problem:P1328[NOIP2014提高组]生活大爆炸版石头剪刀布//Contest:Luogu//URL:https://www.luogu.com.cn/problem/P1328//MemoryLimit:125MB//TimeLimit......
  • 一个经验记录matlab中disp的应用
    一、题目:一个给定离散系统闭环传递函数为G1(z)=(Z^2+4.2Z+5.43)/(Z^4-2.7*Z^3+0.4*Z^2+0.08Z+0.002),采样周期为0.1s,绘制系统零极点分布图,并判定各系统的稳定性。二、代码如下:functionsystemStabilityJudge1()......
  • Kali 渗透测试工具 Metasploit 的使用
    Metasploit是一款开源的安全漏洞检测工具,同时Metasploit是免费的工具。Metasploit核心中绝大部分有Rudy实现,一小部分由汇编和C语言实现。 文件结构与模块:路径:/usr/share/metasploit-framework/config:MSF环境配置信息,数据库配置信息data:后渗透模块的一些工具及pa......
  • Android 自定义View模板代码记录
    原文地址:Android自定义View模板代码记录-Stars-One的杂货小窝每次写自定义View,需要重写3个构造方法,如果使用AndroidStudio直接创建,会导致View代码过多,于是稍微删了点多余代码,搞一份简洁的模板代码供自己使用模版代码importandroid.content.Contextimportandroid.util.......
  • 算法刷题记录:P4924 [1007]魔法少女小Scarlet
    题目链接https://www.luogu.com.cn/problem/P4924题目分析题意为将以[x,y]为中心某个矩阵,逆时针/顺时针旋转。所以其本质就是矩阵的旋转,所以找出通项公式即可。通项公式:顺时针:x后=x+y-y原,y后=y-x+x原逆时针:x后=x-y+y原,y后=x+y-x原AC代码//Problem:P4924[1007]魔法少......
  • 【React工作记录九十六】docker部署前后端项目在云服务器
    前言大家好我是歌谣最近开始前端和后端的学习需要部署项目在服务器上面命令部分目前只会部署的部分前端前彻底端的目录是在/ngng/html下面dockerrestartngng重新启动容器前端文件放置后端后端的文件在project下面步骤1dockerstopgeo2dockerrm-fgeo3dockerrmi-fgg......
  • 面试记录
    1.面向对象和面向过程的区别,面向对象的三个特性,并解释2.C++和python的区别编译型解释型C++是一种静态的语言,需要在编译时确定变量类型,代码段用大括号分割,语句结尾用分号,相比较,python是一种动态语言,可以在运行时确定变量类型,采用缩进标志代码块,语句结尾不需要有分号。内存管理:p......