摘要:
信息收集 nmap dirsearch 获取userFlag 在nmap的扫描结果里可以看到一个域名:torrija.thl,所以先把它写入hosts,然后我们上web看一下 web上去后默认页面是这样的,里面我也没有翻到什么有效的信息,通过dirsearch的结果可以发现该站还安装了wordpre 阅读全文
信息收集 nmap dirsearch 获取userFlag 在nmap的扫描结果里可以看到一个域名:torrija.thl,所以先把它写入hosts,然后我们上web看一下 web上去后默认页面是这样的,里面我也没有翻到什么有效的信息,通过dirsearch的结果可以发现该站还安装了wordpre 阅读全文
posted @ 2025-07-29 10:33
sky2dawn
阅读(22)
评论(0)
推荐(0)

信息收集 nmap dirsearch 获取userFlag 上80看一下 只是一个静态页面,也没有什么用户的信息,目录扫描扫到一个education目录,过去看一下 发现是wordpress,查看源码可以看到一个域名 写hosts,然后可以通过whatweb看一下wordpress的版本 根据版本
信息收集 nmap 获取userFlag 只有22和80,上80看一下 随便点点 添加hosts 然后dirsearch一下 dirsearch -u http:/// -w ../dict/dicc.txt -e* 在结果中可以发现admin页面,访问它 之前我们看到的那个 Jaulacon202
信息收集 nmap 获取userFlag 这三个口上运行的都是UnrealIRCd服务,这是一个服务器软件,用于提供IRC聊天服务,IRC协议是一个基于文本的即时通信协议。使用searchsploit搜一下有无相关漏洞 发现msf里有一个后门的RCE,去看一下 然后进行如下设置: set rhost
信息收集 nmap 从nmap的结果来看两个端口上都运行的是web,dirsearch扫一下目录 dirsearch 获取userFlag 先上5678端口去看一下 上网了解到n8n是一个开源的工作流自动化工具,如果能够登录进去的话,就可以通过创建工作流的方式来实现命令执行功能,即就可以弹shell
信息收集 nmap 获取userFlag 访问8080 发现url变了,那这里就需要写hosts了,在hosts中添加域名对应关系后再次访问 扫一下目录,这里我先是用dirsearch扫,只得到了一个console页面,进去的话是需要输入PIN码,那这就说明后端应该用的是flask模板,且开启了de
信息收集 arp-scan nmap 获取userflag 从nmap扫描的结果来看,目标主机开放了smb服务,然后ssh服务部署在了65535号端口上,先用smbmap看一下目标smb服务共享了哪些目录,以及相应的权限 smbmap -H 192.168.43.29 有一个backup目录,是只读
信息收集 arp-scan nmap 获取userFlag 80端口上就是一个apache的默认页面,没有别的东西,nmap上显示1880上是nodejs,上去看一下 是node-red,上网搜一下可以搜到一个RCE的漏洞利用脚本:https://www.cnvd.org.cn/flaw/show/
信息收集 arp-scan nmap 获取userFlag 上web看一眼 一个默认页面,dirsearch扫一下目录 能扫到一个notes.txt,初始的dicc.txt字典里是没有这个的,这是我后来加进去的 大概意思是说,他在linux中使用文本编辑器打开了私钥文件,但是没有正常的退出,而是直接
信息收集 arp-scan nmap 获取userFlag web上是一个apache默认页面 dirsearch扫下目录 扫到一个info.php,进去看一下 是一个phpinfo页面,翻一下可以找到一个用户axel 然后就是通过hydra进行爆破了 hydra -l axel -P 5000.t
浙公网安备 33010602011771号