首页 > 其他分享 >ICA靶场

ICA靶场

时间:2025-01-06 09:06:03浏览次数:6  
标签:用户名 IP ICA 端口 密码 靶场 数据库

1.扫描IP,探测端口

探测不到IP,方法与dir靶场IP方法类似

2.访问80端口,是一个登录界面,先不看

3.扫描目录,去访问core目录

4. 每个都点 能够找到用户名与密码

5.进行数据库连接

6.进入staff获得用户名与密码

7.将数据库中的用户名与密码 写到两个文件中进行爆破

密码需要base64位解密

 

8.得到两个 用户名与密码

成功获取到两个有用的账户名和密码:travis/DJceVy98W28Y7wLg、dexter/7ZwV4qtg42cmUXGX。使用xshell连接

 

标签:用户名,IP,ICA,端口,密码,靶场,数据库
From: https://blog.csdn.net/weixin_61587991/article/details/144872284

相关文章

  • 开源靶场
    我来为您介绍一些知名的开源漏洞靶场平台:DVWA(DamnVulnerableWebApplication)最流行的Web漏洞靶场之一包含SQL注入、XSS、文件包含等常见漏洞基于PHP+MySQL适合Web安全入门学习WebGoatOWASP开源项目基于Java包含大量Web安全漏洞练习提供详细的......
  • Navicat连接数据库时出现10060错误怎么办?
    您好,当您使用Navicat连接数据库时遇到10060错误,这通常意味着连接请求超时或被拒绝。这类问题可能由多种因素引起,包括但不限于网络配置、防火墙规则、MySQL/MariaDB服务器设置等。以下是详细的排查步骤和解决方案:检查网络连接:首先,确保您的计算机能够正常访问互联网,并且与目标......
  • DVWA靶场Command Injection(命令注入) 漏洞所有级别通关教程详解及源码审计
    目录标题前言命令注入low源码审计medium源码审计high源码审计impossible源码审计前言本人公众号:泷羽Sec-track,感兴趣的师傅可以看看命令注入命令注入漏洞是一种安全漏洞,攻击者可以通过向应用程序输入恶意命令,诱使系统执行这些命令,从而达到未授权访问、数据篡......
  • 使用HslCommunication类库读取Siemens PLC DATA
    usingHslCommunication.Profinet.Siemens;usingHslCommunication;usingSystem;usingSystem.Threading;usingMicrosoft.Extensions.Logging;usingHslCommunication.Profinet.Siemens;usingHslCommunication;usingSamplePreparation_System.Common;usingSample......
  • Vulnhub靶场(Earth)
    项目地址https://download.vulnhub.com/theplanets/Earth.ova.torrent搭建靶机官网下载.ova文件双击vm打开导入获取靶机IPkail终端输入arp-scan-l获取靶机IP192.168.131.184信息收集端口扫描sudonmap-sC-sV-p-192.168.131.184可以看到开启22端口,80端......
  • C# execute store procedure with in parameter,connection timeout 0 indicates no l
    //spusemydb;CREATEPROCEDUREInsertIntoMtSpInStarEnd@StartIdint=1,@EndIdint=2021474638ASBEGINWHILE@StartId<=@EndIdBEGINDECLARE@Authorvarchar(100)='Author'+CAST(@StartIdASVARCHAR(10));DECLARE@Co......
  • ‌2025Mechanical版,设计快人一步!
    对于工程、建筑和设计制造行业的专业人士来说,二维和三维设计、绘图及建模已成为日常工作的重要环节。一款高效的专业软件能够显著提升工作效率,节省设计任务所需的时间。最近,后台有许多关于CAD绘图软件的私信和留言。推荐一款专业的计算机辅助设计软件:AutoCADMechanical2......
  • 三个域对象->Request域、Session域、Application域
    Servlet中的三个域对象请求域:request会话域:session应用域:application三个域都有以下三个方法://向域中存储数据voidsetAttribute(Stringname,Objectobj);​//从域中读取数据ObjectgetAttribute(Stringname);​//删除域中的数据voidremoveAttribute(Strin......
  • DVWA靶场Insecure CAPTCHA(不安全验证)漏洞所有级别通关教程及源码审计
    目录InsecureCAPTCHA(不安全验证)low源码审计medium源码审计high源码审计impossible源码审计InsecureCAPTCHA(不安全验证)InsecureCAPTCHA(不安全验证)漏洞指的是在实现CAPTCHA(完全自动化公共图灵测试区分计算机和人类)机制时,未能有效保护用户输入的验证信息,从......
  • DVWA靶场Insecure CAPTCHA(不安全验证)漏洞所有级别通关教程及源码审计
    InsecureCAPTCHA(不安全验证)InsecureCAPTCHA(不安全验证)漏洞指的是在实现CAPTCHA(完全自动化公共图灵测试区分计算机和人类)机制时,未能有效保护用户输入的验证信息,从而使得攻击者能够绕过或破解该验证机制。这类漏洞通常出现在网络应用程序中,目的是防止自动化脚本(如机器人)对网......