当前位置: 首页 > news >正文

ELECTRICAL靶机

靶机下载地址:https://download.vulnhub.com/digitalworld/ELECTRICAL.7z

使用桥接模式kali扫描根据靶机Mac地址判断是否正确

靶机IP为192.168.31.155

使用kali nmap进行扫描全部端口

nmap -sT 192.168.31.155 --min-rate=1000 -p- -oA nmap-tcp

根据扫描出来的端口来看,只有一个8834端口可能可以访问,其他的端口无法使用浏览器连接

进行目录探测

dirsearch -u https://192.168.31.155:8834 -x 403,404 -e js,txt,zip,bak,cfm,dbm

看我们的登录界面

 可能是协议不对,换https试试

页面有点眼熟,用插件识别一下网站的CMS

Wappalyzer是​​开源的网站技术分析工具​​,核心功能是通过解析网站代码、HTTP头、脚本等,识别并展示其使用的技术栈,覆盖​​CMS、电商平台、编程语言、框架、服务器软件、分析工具​​等 。

web渗透
既然是登陆界面,那我们先爆破他的账号和密码吧。

先使用kali上的enum4linux工具

enum4linux 是一个 ​​Kali Linux 默认工具​​,用于枚举 ​​SMB(Windows 文件共享)​​ 服务的信息,包括:

用户名列表(SMB 用户)
共享文件夹(SMB 共享)
组信息(SMB 组)
密码策略(如密码过期时间)
机器信息(如 OS 版本)

命令如下: 

enum4linux 192.168.31.155

找到两个用户名,拿去爆破一下

govindasamy
electrical

得到govindasamy的密码是password

登录进去以后,翻找查看到ssh密钥

在测试scan中的credentialed check时,点击其配置configuration,发现一个文本域,向下居然有内容,并且还是某一个的私钥,这个可能是靶机上的,也只是可能,需要进一步测试

在凭据里面发现了ssh的用户名。

先把密钥放到1.txt中。然后kali中执行

ssh2john​ 是 ​​John the Ripper​​(一个流行的密码破解工具)的一个 ​​辅助脚本​​,用于将 ​​SSH 私钥​​ 转换成 ​​哈希格式​​,以便 John 可以尝试破解其密码(如果私钥有密码保护)。

ssh2john 1.txt > 2.txt

然后,使用 John the Ripper 和 rockyou.txt 字典,尝试破解 2.txt 中的 SSH 私钥密码哈希​​。

命令如下

john --wordlist=/usr/share/wordlists/rockyou.txt 2.txt

得到ssh连接的用户名electrical密码electrical。给1.txt密钥文件授予权限防止权限出现问题

chmod 600 12.txt

然后连接ssh命令如下

ssh electrical@192.168.31.155 -p 22222 -i 1.txt

http://www.dtcms.com/a/313052.html

相关文章:

  • Transformer模型用于MT信号相关性预测与分析
  • python的易物小店交换系统
  • 2106. 摘水果
  • 数据结构中使用到的C语言
  • RocksDb 是什么?levelDB、LSM 树、SSTable又分别是什么?区别呢?
  • Linux 内存调优之如何限制进程、系统级别内存资源
  • 第二章 矩阵
  • 剥离petalinux设备树,使用 dtc 单独编译
  • 主流身份认证协议都有哪些?应用场景有何区别?
  • BRL贝叶斯规则列表
  • 《C++》stack容器详解
  • 块三角掩码(Block-Triangular Masking)
  • Remix框架:高性能React全栈开发实战
  • 安卓加固脱壳
  • js--2048小游戏
  • C++23 Concepts:用类型约束重构泛型编程的终极方案
  • 构造类型--结构体,共同体联合体,枚举
  • 【AI论文】Rep-MTL:释放表征级任务显著性在多任务学习中的潜力
  • 影响人类发音的疾病类型种类和数据集
  • CMake 命令行参数完全指南(2)
  • 界面规范4-按钮
  • All the Mods 9 - To the Sky - atm9sky 局域网联机报错可能解决方法
  • spring batch处理数据模板(Reader-Processor-Writer模式)
  • 【Mysql】日志--错误日志、二进制日志、查询日志、慢查询日志
  • Timer实现定时调度的原理是什么?
  • Python开发环境PyCharm下载与安装
  • RSA 解密逻辑
  • Spring lookup-method实现原理深度解析
  • 悬挂的绳子,它的函数方程是什么样子的?
  • 嵌入式学习日志——数据结构(一)