当前位置: 首页 > news >正文

vulnhub-drippingblues靶场攻略

1.打开靶场,我们将网络连接方式改为NAT模式

2.然后使用nmap扫描一下nat的网段

3.存在21,22,80端口我们先来看一下21端口的ftp协议,发现可以直接匿名登录,并且可以下载存在的东西

4.但是这个压缩包被加密了,我们使用fcrackzip工具进行暴力破解

fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u respectmydrip.zip 

解得密码为072528035

5.解开后发现内容为just focus on "drip" 

6.我们访问80端口来看一下,发现了两个可疑的用户名travisscott和thugger

7.我们来使用dirb扫描一下目录

8.文明来访问一下这几个网页

9.我们来访问爬虫协议里面的文件,/dripisreal.txt,在看一下它提示的网页

10.来访问一下index.php的界面,根据提示猜测有一个drip的参数,是一个文件包含的目录,访问一下/etc/dripispowerful.html,找到了密码,使用ssh连接一下

11.使用thugger/imdrippinbiatch进行登录

http://www.dtcms.com/a/325068.html

相关文章:

  • VTA学习笔记
  • 实现MATLAB2024b和M文件关联(防止运行多个MATLAB)
  • iptables -F 与 iptables -X
  • GNN训练:本地训练数据准备
  • scikit-learn/sklearn学习|线性回归解读
  • 虚拟机安装ubuntu系统
  • C++多线程服务器
  • MySQL基础知识总结
  • MySQL 序列使用详细说明
  • RAG (Retrieval-Augmented Generation) 原理详解与实例
  • 专题二_滑动窗口_最小覆盖子串
  • 【lucene】BlockDocsEnum 跟BlockImpactsDocsEnum 的区别
  • C++入门学习5
  • Boost.Asio io_service 与 线程 的分析
  • playwright-mcp 项目全解析:从理论到实践
  • 消息队列系统测试报告
  • Effective C++ 条款33:避免遮掩继承而来的名称
  • 企业临时文件分享方案:基于本地加密的轻量级实现
  • Unity3D游戏中如何制作空气墙
  • 动态群签名-DGS:实现抗女巫攻击
  • eBay功能升级:卖家提升流量与转化的新契机
  • 深入解析NumPy广播机制:让不同形状的数组无缝运算
  • 【MySQL——第三章 :MySQL库表操作】
  • Redis 数据类型和单线程模型补充
  • HyDE 在 RAG 知识问答助手中的应用解析
  • CentOS7安装和使用Workbench
  • AtomicStampedReference解决方案
  • 基于python/django框架的车型识别系统
  • 复现论文《基于Retinex理论和深度学习的低照度图像增强算法研究》
  • 问津集 #4:The Five-Minute Rule for the Cloud: Caching in Analytics Systems