当前位置: 首页 > news >正文

Vulnhub Web-Machine-N7靶机攻略(附VB安装教程)

1.VB安装

安装地址:https://download.virtualbox.org/virtualbox/7.1.12/VirtualBox-7.1.12-169651-Win.exe

下载好后直接打开即可开始安装。安装前先打开任务管理器(搜索框直接搜索即可)查看性能里面的虚拟化是否打开。

开始安装。

这里显示安装路径有问题,VB的安装路径只能在系统盘中(自带的内存,后续加的不可以),网络断开不需要管。

下述错误不用管,直接安装后续用到在安。

安装后就是这个页面了。

2.下载靶机,安装靶机

下载地址:https://download.vulnhub.com/webmachine/Web-Machine-N7.ova

下载好后我们打开方式选择VB因为VM打不开会报错

打开后配置我们的信息,选进主机连接方式,点击工具查看仅主机网段我们一会要进行扫描。导入后我们点击开启将靶机启动。

3.主机发现

我们的仅主机网段为192.168.56.0/24,使用御剑扫描。

扫描出来访问确定为我们的靶机。

4.端口扫描

使用端口扫描工具进行扫描192.168.56.101,很稀奇的就开了一个80端口

5.目录扫描

使用工具进行目录扫描,扫描出来的目录我们去尝试访问/enter_network、/enter_network/admin.php、/exploit.html、/profile.php和/javascript.js 可以发现/exploit.html是一个文件上传的界面

6.尝试攻击

查看/exploit.html的源代码发现CSRF漏洞

通过修改前端JS代码找到一般的flag

找/enter_network/这个目录然后去访问抓包,这里有一个role,我们去进行两次URL解码后MD5解出来为admin,然后我们去访问/enter_network/admin.php抓包将Cookie里的role加上admin就可以得到另一半flag

以上就是全部过程。

([○・`Д´・ ○])

http://www.dtcms.com/a/295498.html

相关文章:

  • Docker快速安装Clickhouse
  • Vue 项目中的组件引用如何实现,依赖组件间的数据功能交互及示例演示
  • OpenLayers 综合案例-基础图层控制
  • 解密 Base64 编码:从原理到应用的全面解析
  • 前端实现 excel 数据导出,封装方法支持一次导出多个Sheet
  • Effective Python 第16条:用get处理字典缺失键,避免in与KeyError的陷阱
  • 时间日期选择器组件进行日期和时间的禁用处理逻辑
  • 让UV管理一切!!!
  • wiz2025 挑战赛从 SpringActuator 泄露到 s3 敏感文件获取全解析
  • 再生基因总结
  • Vue工程化 ElementPlus
  • Android Camera createCaptureSession
  • 精密圆柱销类分拣系统“cad【9张】三维图+设计书明说
  • 货车手机远程启动的扩展功能有哪些
  • 二次元姓名生成器(饮料名+动漫角色名)
  • 研发过程都有哪些
  • 遨游三防平板|国产芯片鸿蒙系统单北斗三防平板,安全高效
  • 【jupyter 使用多进程方案】
  • 使用爬虫获取游戏的iframe地址
  • SSL 证书与 HTTPS 的关系:一文理清核心关联
  • 顶级水体视效一键添加~地表中的水体设置
  • OpenCV计算机视觉实战(17)——特征点检测详解
  • 基于python django的农业可视化系统,以奶牛牧场为例
  • 3D Semantic Occupancy Prediction
  • 行业热点丨SimLab解决方案如何高效应对3D IC多物理场与ECAD建模挑战?
  • Redis学习:持久化与事务(Transaction)
  • Three.js 光照系统详解:打造真实的 3D 光影世界
  • Django Models详解:数据库模型的核心
  • HOOPS Communicator详解:基于WebGL的3D Web可视化引擎架构与核心模块
  • 【OpenCV篇】OpenCV——03day.图像预处理(2)