当前位置: 首页 > article >正文

hackmyvm-pwned靶机渗透测试报告

靶机地址
https://hackmyvm.eu/machines/machine.php?vm=Pwned

 主打通过简单靶场练习渗透测试技术。这里我们找到一个类似于Vulnhub的靶场,hackmyvm尝试开启不一样的旅程吧,为了更加真实的模拟攻击环境,这里我们用VMware来搭建Kail渗透测试机器,通过VisualBox来安装靶机。

信息采集

  通过如下的命令来发现局域网主机信息。

arp-scan -l

在这里插入图片描述
  找到靶机信息为192.168.1.20。接下来就可以通过nmap工具来对靶机目录进行扫描了。

nmap -sV -Pn -sC 192.168.1.20

  扫描结果结果如下所示。

在这里插入图片描述
  从扫描结果来看,该机器开放了21、22、80三个端口。我们先来访问一下80端口,会看到如下的信息。
在这里插入图片描述
  从页面提示信息中来看,可能还有其他的隐藏路径,如下所示,可以通过gobuster工具来进行目录扫描。

gobuster dir -u http://192.168.1.20 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt

在这里插入图片描述
  从扫描记录中找了一些隐藏的路径。


http://www.kler.cn/a/540926.html

相关文章:

  • 鸿蒙harmony 手势密码
  • 私有属性和方法(python)
  • 【动态规划篇】:动态规划解决路径难题--思路,技巧与实例
  • Kokoro 开源文本转语音引擎上线!多语言支持,无需联网,浏览器内极速运行
  • 《艾尔登法环》运行时弹窗“由于找不到vcruntime140.dll,无法继续执行代码”要怎么解决?
  • 【算法】【高精度】acwing算法基础 794. 高精度除法
  • 攻防世界33 catcat-new【文件包含/flask_session伪造】
  • 计算机毕业设计springboot+vue.js汽车销售管理系统(源码+文档+运行视频+讲解视频)
  • 使用Spring boot的@Transactional进行事务管理
  • INFINI Labs 产品更新 - Easysearch 增强 Rollup 能力,Console 完善 TopN 指标等
  • 北京青蓝智慧科技: 2025年ITSS IT服务项目经理的转型与挑战
  • 七、OSG学习笔记-碰撞检测
  • 顺丰java面试题_顺丰java开发面试分享,顺丰java面试经面试题
  • HAL库外设宝典:基于CubeMX的STM32开发手册(持续更新)
  • Spring Boot 中的日志配置
  • Java从入门到精通 第三版 读书笔记
  • 11. k8s二进制集群之容器运行时
  • 基于布谷鸟算法实现率定系数的starter
  • SPI通信及设备驱动
  • TCP长连接、HTTP短轮询、HTTP长轮询、HTTP长连接、WebSocket的区别
  • Wpf美化按钮,输入框,下拉框,dataGrid
  • 【AI学习】LLM的发展方向
  • Qt:Qt Creator项目创建
  • CEF132 编译指南 MacOS 篇 - 基础开发工具安装实战 (二)
  • 游戏引擎学习第93天
  • 【Java】多线程和高并发编程(三):锁(下)深入ReentrantReadWriteLock