当前位置: 首页 > news >正文

深圳网站建设电话邢台seo公司

深圳网站建设电话,邢台seo公司,淘数据,世界杯比赛系统网页设计作业使用命令查看靶机ip,访问ip arp-scan -l 使用御剑扫描一下子域名,但是没有获取到什么有用的信息 这是一个Apache文档,没有什么用 紧接着我们尝试暴力破解,这里推荐使用ffuf工具暴力破解目录,kali自带的ffuf扫描速度贼快 参数解释…

使用命令查看靶机ip,访问ip

arp-scan -l

使用御剑扫描一下子域名,但是没有获取到什么有用的信息

这是一个Apache文档,没有什么用

紧接着我们尝试暴力破解,这里推荐使用ffuf工具暴力破解目录,kali自带的ffuf扫描速度贼快

参数解释:
-c 有颜色输出
-w 指定字典
-u 指定暴力破解的目录,FUZZ 就是暴力破解的目录

看见是一个~secret文件,我们访问一下

猜测用户名是不是 icex64,用ssh私钥登陆,所以这里暴露了一个用户名 icex64 ,并且内容中提到该目录下有一个ssh私匙文件,这里可能需要暴力破解了

破解私钥破解密码

继续使用ffuf暴力破解

ffuf -u "http://192.168.19.131/~secret/.FUZZ" -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -e .txt,.pub,.html,.bak -mc 200

找到一个文件夹,尝试访问一下

看起来像base加密,尝试用全家桶解密一下

然后利用john对 ssh_txt进行爆破。还原密码 该字典文件是kali上自带的字典.

命令:/usr/share/john/ssh2john.py ssh_txt > hash

john --wordlist=/usr/share/wordlists/fasttrack.txt hash

发现密码

得到用户:icex64 的密码是:P@55w0rd!

ssh icex64@192.168.19.131 -i ssh_txt

赋予私钥600权限

chmod 600 ssh_txt

http://www.yayakq.cn/news/650836/

相关文章:

  • 横沥仿做网站做相册的网站(网易
  • 门户网站建设自查报告会网站开发学UI
  • 餐饮手机微网站怎么做免费网站软件下载大全2018
  • 十八个免费的舆情网站wordpress云主机年付5美元
  • 基于mvc4商务网站开发做孝道的网站的目的
  • 开发网站培训班zencart官方网站
  • 房地产网站建设网业协同是什么意思
  • 网站变灰色南京网站制作哪家好
  • 深圳做网站建设产品营销方案策划
  • 盐城网站建设制作方案专门做化妆品的网站
  • 宁波外贸网站制作公司发帖推广百度首页
  • 有的网站打不开是什么原因班级优化大师免费下载
  • 新手学做网站 电子书外贸做网站建设哪家好
  • 网站开发与设计岗位中国品牌网站官网
  • 洛阳php网站开发网站数据建设涉及哪些内容
  • 广州个人网站制作e建网官网
  • 浙江省建设厅网站资质迁移机关网站机制建设情况
  • icp网站备案核验单下载wordpress设置文章期限
  • 展示商品的网站怎么做未来的门户网站
  • 个人网站开发技术要求wordpress设置头像
  • 花生壳做网站是否稳定沈阳正规的男科医院
  • 建设网站的技术风险中国seo公司
  • 网站底部友情链接怎么做的芯片设计公司
  • 安徽建站网站高级网站设计效果图
  • 如花建站科技软件
  • 成品网站nike源码免费找广告商的平台
  • 台州工程建设信息网站南昌网站建设资讯
  • 哈尔滨网站建设多少钱wordpress qq登录评论
  • 新手怎样做网站企业网站开发的背景和意义
  • 有漏洞的网站郴州市房价