随笔分类 -  box&vl

摘要:信息收集 还是老样子 netdiscover扫描 netdiscover -i wlan0 -r 192.168.0.0/24 捕获到ip192.168.0.103 nmap没啥东西 就80,443 平常端口 一个22还关了 进入80 花里胡哨 试了这些命令,就是看动画,没用 然后扫描目录 Scan 阅读全文
posted @ 2021-08-21 21:50 testadm1n 阅读(156) 评论(0) 推荐(2)
摘要:信息收集 使用fping扫描存活主机,发现192.168.0.128 有80的乌班图搭建的服务、22的ssh端口 然后访问页面80 提示sql注入 找sql注入name的字典,注入,发现失败,可能过滤的跟正常的不一样 后来尝试sqlmap 也扫描失败 emm换条路 dirb使用大字典扫描,发现 尝试 阅读全文
posted @ 2021-08-19 10:22 testadm1n 阅读(79) 评论(0) 推荐(1)
摘要:信息收集 扫描主机存货确定ip netdiscover -i wlan0 -r 192.168.0.0/24 查找到ip为192.168.0.105 然后nmap扫描 nmap -sC -sV 192.168.0.105 发现80,8080,23的远程连接 在80端口没有发现重要信息 目录扫描 di 阅读全文
posted @ 2021-08-18 10:16 testadm1n 阅读(362) 评论(0) 推荐(1)
摘要:一次靶机尝试Arc 结合资料和自己的理解及想法做了两遍... 信息收集 给了地址 先nmap扫一下 nmap -sC -sV 10.10.10.27 -sC:使用默认脚本进行扫描,等同于–=default -sV:探测开启的端口来获取服务、版本信息 发现445文件共享协议(SMB)默认使用的端口 还 阅读全文
posted @ 2021-08-04 16:43 testadm1n 阅读(134) 评论(0) 推荐(0)