网络安全之渗透靶场实战详解
0x00 环境配置
虚拟网络编辑器:
Kali:
靶机:
0x01 主机发现/端口扫描
首先使用下面这条命令来发现靶机的 ip 地址为 192.168.26.131
然后开始使用 nmap 进行端口和服务的发现
经过对开放端口和服务的扫描,发现只开放了 22 端口和 80 端口,访问 80 端口也没发现什么可以测试的点,于是开始使用 dirsearch 进行目录的扫描。
【一>所有资源获取<一】1、很多已经买不到的绝版电子书 2、安全大厂内部的培训资料 3、全套工具包 4、100 份 src 源码技术文档 5、网络安全基础入门、Linux、web 安全、攻防方面的视频 6、应急响应笔记 7、 网络安全学习路线 8、ctf 夺旗赛解析 9、WEB 安全入门笔记
0x02 信息收集
经过目录扫描,发现了 webdav 的路径,访问了一波,发现需要登录,这里简单讲一下什么是 webdav:
0x03 密码字典定制
在我进行了多次简单的弱口令尝试后发现不行,于是开始使用 kali 自带的字典进行暴力破解,但是跑了很久失败了,所以我打算使用 kali 自带的字典生成工具 cewl 生成一个针对这个网站专属的字典进行测试一波。
0x04 hydra 密码爆破
0x05 webdav 漏洞










评论