当前位置: 首页 > news >正文

vulhub-ica1靶场攻略

1.下载一下靶机并将其打开,将网络连接模式改一下并且需要改网卡,改好网卡后去找它的网段

2.找到相应的网段之后,使用nmap去扫一下该网段

3.接下来我们去访问一下这个IP,我们得到了一个登录框

4.在这里我们并没有发现什么可以利用的点,所以我们来扫描一下目录

6.接下来我们来开一下它使用得框架

7.我们用kali来看一下这个框架有什么漏洞没有

8.发现了有俩个漏洞,我们来看一下

9.既然说了密码在哪里,那我们就看一下

systemctl start mariadb
mysql -h 192.168.142.152 -u qdpmadmin -p -D qdpm --skip-ssl

10.得到了密码之后我们就去连一下数据库

11.然后查看里面的内容

show databases;
use staff ;
show tables;
select * from login;

12,我们首先解密一下,然后尝试登录一下,发现不行说明这不是登录的密码,我们看到它还开了22端口,接下来我们来爆破一下ssh,我们提前将用户名和密码分别写到两个文件里面

13.爆出来之后就可以连接了

http://www.dtcms.com/a/306782.html

相关文章:

  • 基于C语言实现的KV存储引擎(一)
  • 串行化:MYSQL事务隔离级别中的终极防护
  • VMware16安装Ubuntu-22.04.X版本(并使用桥接模式实现局域网下使用ssh远程操作Ubuntu系统)
  • JVM对象创建与内存分配机制深度剖析
  • 打靶日记-RCE-labs
  • 把Java程序部署到本地Docker
  • Python奇幻之旅:从零开始的编程冒险
  • 编程算法:从理论基石到产业变革的核心驱动力
  • 如何保障项目上线质量?核心策略分析
  • “古法编程”到“vibe coding”的第一步:Zread助力一键生成项目说明书
  • 潇洒郎: Vim使用技巧总结
  • 鸿蒙(HarmonyOS)模拟(Mock)数据技术
  • 【2025/07/30】GitHub 今日热门项目
  • 【git】GitHub 的专用代理地址
  • 磁盘IO优先级控制对美国服务器存储子系统的调优验证
  • 2023 年 NOI 最后一题题解
  • 机器学习项目从零到一:加州房价预测模型(PART 1)
  • electron开发桌面应用入门
  • 一句话指令实现“2D转3D”、“图片提取线稿”
  • 北京-4年功能测试2年空窗-报培训班学测开-第六十四天-准备面试项目(焦虑)-同学开始面试
  • 如何设计一个限流器?
  • 【35】C# WinForm入门到精通 —— label 控件 不能 鼠标调整大小,解决办法
  • 《使用Qt Quick从零构建AI螺丝瑕疵检测系统》——8. AI赋能(下):在Qt中部署YOLOv8模型
  • WD8001 专为小功率风扇供电及控制而生,低成本,为小风扇生产厂商寻求创新解决方案
  • day065-ALB负载均衡与云盘扩容
  • conda 安装prokka教程
  • PyCharm功能及安装使用教程
  • JavaWeb 核心:AJAX 深入详解与实战(Java 开发者视角)
  • 8. 网络层
  • 2025最新版Node.js下载安装及环境配置教程【超详图文】