1.kali虚拟机扫描端口(虚拟机与靶机均为NAT连接模式)
2.登录网址
3.扫描下目录,发现一个robots.txt文件
4.访问下robots.txt文件
5.访问下~myfiles文件
6.用wfuzz进行扫描 http://ffuf -c -w /usr/share/wordlists/dirb/common.txt -u ‘http://192.168.11.153/~FUZZ’
7.访问secret文件
8.使用fuzz进行扫描
9.进入mysecret.txt
10.使用base58解码
11.生成一下密码本
12.把密钥保存成一个文件
13.使用ssh2john转化为john可破解的格式
14.使用john破解hash,得到密码: P@55w0rd!
http://john --wordlist=/usr/share/wordlists/fasttrack.txt hash
15.赋予私钥600权限
16.登录账号
http://ssh icex64@192.168.11.153 -i ssh_key
标签:wordlists,john,http,192.168,share,LupinOne,VulnHub,Empire,txt From: https://blog.csdn.net/weixin_59044290/article/details/144775271