首页 > 其他分享 >DriftingBlues-6靶机渗透

DriftingBlues-6靶机渗透

时间:2024-12-29 19:26:09浏览次数:3  
标签:爆破 渗透 kali DriftingBlues 访问 靶机 txt 压缩包

1.将靶机上传到虚拟机中,使用kali探测靶机IP,与端口

 

2.访问IP得到页面

3. 扫描靶机目录获得,进行访问

 访问.txt得到

 

4.访问

/textpattern/textpattern,得到一个登录界面,需要爆破

5.ffuf -u http://192.168.63.132/FUZZ  -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -c -ic -e .txt,.zip,.php,.html   进行目录爆破 获得一个压缩包

6.将压缩包下载下载到本地后需要解压密码  复制到kali后,进行爆破该压缩包,得到解压缩的密码

6.使用账号和密码进行登录后可以后台文件上传,写入一句话木马进行

7. 上传成功

8.找到文件的路径访问1.php

 

 

9.使用蚁剑进行连接

标签:爆破,渗透,kali,DriftingBlues,访问,靶机,txt,压缩包
From: https://blog.csdn.net/weixin_61587991/article/details/144807349

相关文章

  • Vulnhub靶场(driftingblues6_vh)
    1.搭建靶机官网地址:https://www.vulnhub.com/entry/driftingblues-6,672/官网下载.ova文件双击vm打开导入获取靶机IPkail终端输入arp-scan-llook一下主页2.信息收集扫描后台目录dirbhttp://192.168.131.179查看目录通过访问robots.txt,我们获得了一个/t......
  • 渗透靶机 --- DevGuru
    渗透靶机—DevGuru扫描ip看到这里的ip为162直接访问试试:这里看到页面,继续目录扫描发现存在.git那么就是信息泄露通过工具拉下来另外在目录中,还存在一个后台目录和一个登录窗......
  • 【渗透工具】直接上手就用的内存马(附下载)
    一、工具简介拿来即用的Tomcat7/8/9/10版本Listener/Filter/Servlet内存马,支持注入CMD内存马和冰蝎内存马。二、使用方法1、Listener型/Filter型:CMD内存马URL:xx.xx.xx.xx/?chan=whoami冰蝎内存马URL:xx.xx.xx.xx/默认连接密码:goautomne2、Servlet型:CMD内存马URL:xx.......
  • Vulnhub靶场-Driftingblues 6靶机(至获取shell)
    靶机安装好后,照例扫描IP端口目录首页为一个图片,没有什么信息访问robots.txt,存在一个textpattern/textpattern目录,我们访问为一个登录窗口,sqlmap无法注入提示我们扫目录时添加.zip扩展名,所以我们使用gobuster来添加扩展名进行扫描扫描到了spammer.zip和spammer......
  • JS渗透逆向入门
    在做爬虫登录和渗透测试挖洞JS逆向的时候,除了一些简单的爬取或者传参,不需要设置太过复杂的参数构造,但是大多数情况下一些网站的用户名或者密码都会在前端进行一次加密,然后传输到后端进行登录,这时候我们可以选择对前端页面登录方式进行逆向分析。注意:本篇文章主要是讲解在登录......
  • 【安全工具】Cobalt Strike使用教程:内网渗透之信息收集篇
    一、前言二、内网信息收集篇2.1判断是否存在域2.2域内存活主机探测2.3域内基础信息收集2.4域内控制器的查找2.5定位域管理员工具2.5.1通过psloggedon.exe2.5.2通过PVEFindADUser.exe2.5.3通过PowerSploit的PowerVi......
  • lin.security提权靶场渗透
    声明!学习视频来自B站up主**泷羽sec**有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B......
  • 网络渗透(黑客):从入门到进去
    一、网络渗透入门:合法探索的起点网络渗透最初是网络安全领域中重要的技能,旨在评估网络系统的安全性。对于入门者来说:学习基础知识:要从计算机网络的基础架构开始,理解诸如IP地址、子网掩码、路由协议等概念。这些是了解网络如何运作的基石,例如知道不同IP段如何划分和......
  • 【建议收藏】渗透测试零基础入门教程,全程干货!
    转眼间,从大三开始学安全,到现在也有五年了,也算是对渗透测试有一定理解,公众号准备出一些入门教程,以实操为主,希望可以帮助到想入门渗透测试的小白。如果觉得有用,可以在文章后面支持一下我,作为我写下去的动力。1.什么是渗透测试渗透测试就是模拟真实黑客的攻击手法对目标网站......
  • SolidState靶机通关教程及提权
    声明!本文章及工具分享仅仅只是供大家学习交流为主,如有任何触犯法律的行为,均与本人及团队无关!!!工具链接:https://pan.quark.cn/s/33795a10039c一、靶机搭建点击扫描虚拟机选择靶机使在文件夹即可建议kali和靶机的网络都使用NAT模式二、信息收集1.扫出ip信息nmap-sN192......