当前位置: 首页 > wzjs >正文

敬请期待的图片西安网络优化哪家好

敬请期待的图片,西安网络优化哪家好,好用的在线代理网页,商业网站设计专业1.项目地址下载: https://download.vulnhub.com/webmachine/Web-Machine-N7.ova 2. 打开靶机 点击ova文件,使用VMware运行发现报错无法打开 搜索解决方法,发现靶机是Oracle VirtualBox虚拟机环境的靶机。 下载VB:Oracle Virt…

1.项目地址下载:

https://download.vulnhub.com/webmachine/Web-Machine-N7.ova

2. 打开靶机

点击ova文件,使用VMware运行发现报错无法打开

搜索解决方法,发现靶机是Oracle VirtualBox虚拟机环境的靶机。

下载VB:Oracle VirtualBox

点击Download,选择Windows版本下载安装。安装过程中,VB安装目录不能改,默认就是C盘。虚拟电脑安装位置可以任意选择。

安装好后,管理---导入虚拟电脑,将靶机ova文件导入即可

3. 修改靶机和kali的网卡模式为桥接模式

为了便于扫描靶机ip,将靶机网卡和kali网卡改为桥接

VB修改网卡:

kali修改网卡

查看Expert,查看桥接网卡的MAC地址,对于后面寻找靶机ip会有很大作用。

这里需要重启网络服务,否则ip是不会更新的

输入:【root权限下】# systemctl restart networking

提示:如果ifconfig发现ip仍未更新,需要编辑网卡配置文件  /etc/network/interfaces  

vim /etc/network/interfaces  

编辑内容:修改为dhcp动态分配ip

auto lo

iface lo inet loopback

auto eth0

iface eth0 inet dhcp

ESC-----输入“:wq”,保存退出----重启网络服务systemctl restart networking

记得查看自己的虚拟网卡,如果168.254..  记得禁用后重启:wifi图标--右键--网络设置---高级设置--禁用后开启VM网卡。

回来后重启两次kali的网络服务,ifconfig查看ip,正常即可。

4.  开启靶机即可

点击开启。如果鼠标出不来,按Ctrl+Alt+Delete组合键,鼠标强制退出虚拟机界面。

5.  使用kali扫描局域网内的主机

kali自查ip :172.16.2.49

nmap扫描 同段局域网主机,寻找靶机ip

nmap -p80 172.16.2.1/24     

一般情况下,看到(Oracle VirtualBox virtual NIC)就是自己VB的靶机ip,这里只有一个所以它就是靶机ip:172.16.2.70  

如果有多台VB时,根据前面的MAC地址,可以更精确地确定靶机ip。()前面就是MAC地址。

6.  kali扫描敏感目录

gobuster dir -u http://172.16.2.70 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.txt,.html,.zip

注:如果没有gobuster,kali的请使用apt命令进行安装

输入:apt install gobuster   

如果找不到安装包,先更新apt命令:apt update,再安装gobuster

扫描时间可能有些长......

 扫到两个敏感目录:/profile.php              /exploit.html

7.逐个访问这两个敏感目录

先访问ip   172.16.2.70

ip/profile.php      该页面此时无显示

         

ip/exploit.html    出现上传文件界面

8.  任意上传文件,查看页面源代码

9. 将localhost修改为靶机ip,点击提交文件

172.16.2.70

发现跳转至profile.php页面,出现部分FLAG码

10.ip/enter_network  网页竟然发现登录界面

再次访问该网页目录下的/admin.php文件,发现只允许admin管理员用户使用

11.  在登录界面,以admin用户名登录,密码任意

先访问 ip/enter_network ,输入:admin,密码任意,点击SEND后,页面被刷新了

BP进行抓包,再访问ip/enter_network /admin.php

BurpSuite抓包,寻找可行的值

发现admin的role值:MjEyMzJmMjk3YTU3YTVhNzQzODk0YTBlNGE4MDFmYzM%253D

11.对 role值进行两次URL解码,一次base64解码,一次md5解密

二次URL解码后:MjEyMzJmMjk3YTU3YTVhNzQzODk0YTBlNGE4MDFmYzM=

Base64 编码/解码 - 锤子在线工具

base64解码:21232f297a57a5a743894a0e4a801fc3

md5解密:md5在线解密破解,md5解密加密    

结果为:admin

12.再次返回发现靶机ip更改

namp再次扫描主机,发现变为172.16.2.76  

再次访问 ip/enter_network,输入admin、任意密码,点击SEND。打开BP,再访问ip/enter_network /admin.php,把包发送到重发器,修改role值改为admin,点击发送,发现页面显示出另外一般FLAG。

13.拼接两个FLAG,得到FLAG码:FLAG{N7KSA_01}

靶机练习攻略结束,其中/enter_network和/enter_network /admin.php不知道怎么找到的,从参考攻略中找到的。    role值的解码方式需要思考,或者直接参考。

分享结束,希望有所帮助。

拜拜。。。

                                                                                                --------------------------2025/3/21 0:26

http://www.dtcms.com/wzjs/300424.html

相关文章:

  • 做一网站要什么站内seo内容优化包括
  • google play storeseo需要掌握哪些技术
  • 折扣网站搭建搜索推广竞价托管哪家好
  • 数据库电影网站源码燃灯seo
  • 济宁网站建设招聘什么平台免费推广效果最好
  • 宜昌网站建设设计萧山市seo关键词排名
  • 中英双语网站建设自己做网站如何赚钱
  • 毕业设计做网站有什么好的创意怎么在广告联盟接广告
  • 网站网络建设代做百度关键词排名
  • 商城型企业网站的功能seo效果最好的是
  • 湖北做网站系统哪家好成都私人网站制作
  • wordpress悬浮输入框优化大师使用方法
  • 自适应网站建设公司武汉整站优化
  • flash网站模板源码怎样建立网站免费的
  • 大连在哪儿seo外包费用
  • 公司的 SEO与网站建设关键词排名怎么做上去
  • 跳蛋塞逼做多的视频网站郑州关键词排名顾问
  • 网站管理页面网页设计软件有哪些
  • 怎样做心理咨询网站南宁网站建设优化服务
  • 肇庆市专注网站建设平台又有什么新病毒出现了
  • 遵义做网站 0852t最新的新闻 最新消息
  • 龙岗爱联有学网站建设英文seo外链发布工具
  • 手机网站判断代码什么网站都能打开的浏览器
  • 谷歌外贸网站西安竞价托管公司
  • 深圳团购网站设计价格河北seo网络推广
  • 自贡做网站免费手游推广平台
  • 假网站是怎么做的如何创建个人网页
  • 在线做原型的网站宁波网络营销怎么做
  • 移动端网站 用什么软件做谷歌浏览器下载安装2023最新版
  • 自己做网站推广产品长沙seo优化哪家好