当前位置: 首页 > news >正文

drippingblues靶机通关练习笔记

前言

将靶机导入到vmware虚拟机上

靶机下载地址:https://download.vulnhub.com/drippingblues/drippingblues.ova

将网段都设置为nat

信息收集

ip端口扫描

netdiscover -r 192.168.25.1/24        --确定ip

nmap -A -p- 192.168.25.

kalid的ip:192.168.25.138

靶机的ip:192.168.25.142

开放了21,22,80端口

访问一下80端口

没什么有用的信息再扫一下目录看看

有三个目录,index.php/robots.txt/server-status都访问一下

web渗透

刚才扫目录的时候试一下全面扫描,扫一下端口都有哪些可以利用的信息,发现一个可匿名登录,账号Anonymous下面好像还有一个什么压缩文件

可能有用访问一下,密码是无直接回车,将文件下载下来解压。

解压的时候看到有密码试一下为空,发现不对,并且下载了另外一个压缩文件,也需要密码。试着用一下,用kali上的fcrackzip工具爆破一下密码,没有安装可以先下载一下,

apt install fcrackzip

然后爆破zip文件。

fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u respectmydrip.zip

如果显示没有哪个字典,cd到那个目录下解压它

gzip -d -k rockyou.txt.gz

获得密码后看一下文件内容,发现了一个drip猜测可能是个参数去网页试一下http://192.168.25.142/?drip=/etc/dripispowerful.html

成功啦

使用给的账户登录: thugger&imdrippinbiatch。成功连接!!!

http://www.dtcms.com/a/324188.html

相关文章:

  • Jotai:React轻量级状态管理新选择
  • 【Bluetooth】【Transport层篇】第六章 基于SDIO的蓝牙硬件发送协议 SDIO Transport详解
  • QT常用控件三
  • Redis 简介与 redis-plus-plus 使用指南
  • Gin 框架错误处理机制详解
  • 第三章 向量
  • 如何培养自己工程化的能力(python项目)
  • 编程基础之多维数组——同行列对角线的格
  • Qt中的设计模式:经典的MVC,MVP和MVVM
  • 娃哈哈经销商“大洗牌”:砍掉年销300万以下经销商
  • printf函数格式化输出攻略
  • 本地WSL部署接入 whisper + ollama qwen3:14b 总结字幕校对增强版
  • CodePlan:基于代码形式规划的大模型结构化推理新范式
  • 机器学习——多元线性回归
  • 【2025CVPR-图象分类方向】ProAPO:视觉分类的渐进式自动提示优化
  • 【Tomcat】企业级web应用服务器
  • 【代码随想录day 16】 力扣 112. 路径总和
  • jupyter notebook如何打开其他盘目录
  • 第二章、LSTM(Long Short-term Memory:长短时记忆网络)
  • 【CF】Day124——杂题 (鸽巢原理 | 构造 | 贪心 + 模拟)
  • Excel常用功能函数
  • vue3-基础语法
  • 开启单片机
  • jvm有哪些垃圾回收器,实际中如何选择?
  • 【FPGA】初识FPGA
  • Git 版本管理规范与最佳实践摘要
  • 后量子密码学的迁移与安全保障:迎接量子时代的挑战
  • 【鸿蒙/OpenHarmony/NDK】C/C++开发教程之环境搭建
  • Linux操作系统从入门到实战(十八)在Linux里面怎么查看进程
  • HarmonyOS NEXT系列之编译三方C/C++库