当前位置: 首页 > news >正文

vulhub-ELECTRICAL靶机

1.安装靶机

https://download.vulnhub.com/digitalworld/ELECTRICAL.7zhttps://download.vulnhub.com/digitalworld/ELECTRICAL.7z

2.扫描IP

nmap kaliIP/24

3.扫描端口

nmap -A -p- 192.168.248.101

4.访问端口漏洞探测

从扫描的端口来看只有8834能访问到,这里我们扫描一下这个端口的目录

可以看到一个api的目录可以访问,发现没有什么可以利用的

接下来我们只能返回登录页面再看一下了

我们尝试使用enum4linux爆破一下用户名

enum4linux 192.168.248.101govindasamy/electrical

这里可以看到两个用户名,但是没有密码,我们尝试使用bp爆破一下

发送到intruder

在用户名和密码添加payload,爆破模式选择这个

然后在第一个payload位置将我们的两个用户名写上去

第二个payload我们找一个密码本去爆破一下密码,点击load选一个密码字典爆破即可

根据长度我们可以判断出,这个为用户名和密码

我们拿这个去登录,登陆成功

点击

然后点击这个

然后在这个地方我们得到了一个密钥

紧接着在他的旁边找到了登陆名

5.漏洞利用

接下来我们去破解一下密码

首先将我们的密钥存储在一个文本中然后转化为可破解的形式

ssh2john 1.txt > 2.txt

然后破解我们的2.txt,首先将kali自带的密码字典进行解压,然后利用字典进行破解

最后扫到密码为,然后去登录ssh即可

http://www.dtcms.com/a/313537.html

相关文章:

  • Python Pandas.factorize函数解析与实战教程
  • 验房收房怎么避免被坑?
  • elk快速部署、集成、调优
  • [CISCN 2023 初赛]go_session
  • 第十章:如何真正使用Java操作redis
  • VUE-第二季-01
  • Day 30:模块和库的导入
  • Git 常用命令指南:从入门到高效开发
  • 数据结构之链表
  • sublime text2配置
  • 设备维护计划制定指南:基于数据驱动的全流程技术实现
  • 接口测试用例的编写
  • solidworks打开step报【警告!可用的窗口资源极低】的解决方法
  • Kubernetes中ingress,egress,slb等概念的含义
  • 电路设计(电容)设计细节
  • 【华为OD机试】从小桶里取球
  • 嵌入式分享合集13
  • io_destroy系统调用及示例
  • 【AI】文档理解
  • 关于assert()函数,eval()函数,include
  • Java中手动床架一个线程池
  • 【OD机试题解法笔记】文件缓存系统
  • 第 10 篇:深度学习的“军火库”——CNN、RNN与Transformer,AI如何看懂世界?
  • pod的创建流程
  • [Linux入门] 从 iptables 到 nftables:初学者入门指南
  • 大数据之路:阿里巴巴大数据实践——元数据与计算管理
  • 【分析学】Hilbert 空间的分离性
  • 分布式事务Seata AT模式设计分析篇
  • 41.安卓逆向2-frida hook技术-过firda检测(五)-利用ida分析app的so文件中frida检测函数过检测
  • 关于Manus AI与多语言手写识别的技术