vulnhub之ctf4

这篇具有很好参考价值的文章主要介绍了vulnhub之ctf4。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

vulnhub之ctf4
难度:so easy
下载地址
主机发现
netdiscover或者nmap -sP 192.168.2.0/24
vulnhub之ctf4
vulnhub之ctf4

nmap -p- -T4 -A 192.168.2.4 

初步进行检测,并且进行端口扫描,发现开放22端口,80端口等
vulnhub之ctf4

对80开放的web服务进行检测,这里使用rad加xray配合检测,友情提示,rad需要谷歌浏览器且不能够在root权限下运行
vulnhub之ctf4
检测发现存在sql注入,这里使用sqlmap下载数据库中的数据,别问为什么下载,一个字,快

sqlmap -u 'http://192.168.2.4/index.html?page=blog&title=Blog&id=2' --dbs  --batch --dump 

在user数据表中发现用户名以及密码,编辑为字典,
vulnhub之ctf4vulnhub之ctf4使用hydra进行爆破

hydra -L uer.txt -P passwd.txt ssh 192.168.2.6 -vV  

存在两个用户,

dstevens   password: ilike2surf
achen   password: seventysixers

使用ssh登录时候,可能会产生一定的错误,这里给出解决方法

http://liyangweb.com/service/500.html

使用dstevens登录时,sudo su时候,输入该用户对应的密码即可成功变成root用户
vulnhub之ctf4使用achen用户名登录时,直接sudo su即可到root权限

vulnhub之ctf4文章来源地址https://www.toymoban.com/news/detail-412134.html

到了这里,关于vulnhub之ctf4的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • CTF工具下载(上)

    1. winhex(磁盘编辑工具) 下载地址:https://zhangfa.lanzoub.com/iQEARyoy2ze 2. ARCHPR(压缩包破解) 下载地址:https://zhangfa.lanzoub.com/iQmy8yq3tuh 3. Ziperello(压缩包密码破解) 下载地址:https://zhangfa.lanzoub.com/idz1Xzuvxfe 4. ExeinfoPe(脱壳检测工具) 下载地址:https://zhangfa.lanzoub.com/ie4Tv01usz

    2023年04月23日
    浏览(35)
  • 计算机网络:子网地址 、广播地址 、主机地址范围 习题计算

    根据给定的IP地址和子网掩码,填写下面的表格。 IP地址 子网掩码 子网地址 广播地址 主机地址范围 28.85.245.8 255.255.255.0 (1) (2) (3) 153.50.6.27 255.255.255.128 (4) (5) (6) 200.12.45.123 255.255.255.224 (7) (8) (9) 计算结果: (1)28.85.245.0 (2)28.85.245.255 (3)28.85.245.1~28.85.245.254 (4)153.50.6.

    2024年02月08日
    浏览(33)
  • 【2023 年第三届长三角高校数学建模竞赛】C 题 考研难度知多少 考研情况相关数据下载

    C 题 考研难度知多少 据相关媒体报道,2023 年考研可以称得上是“最难”的一年,全国研究生报考人数突破新高达到 474 万人、部分考研学生感染新冠带病赴考、保研名额增多 挤压考研录取名额等因素都导致了 2023 年考研上岸难度加大。不少同学参加完 2023 年考研直呼:今年

    2024年02月06日
    浏览(50)
  • 彻底弄懂ip掩码中的网络地址、广播地址、主机地址

    IP掩码(或子网掩码)用于确定一个IP地址的网络部分和主机部分。它是一个32位的二进制数字,与IP地址做逻辑与运算,将IP地址划分为网络地址和主机地址两部分。 在理解IP地址段中的网络地址、广播地址和主机地址之前,首先需要了解IP地址的构成。IP地址由网络号和主机

    2024年02月06日
    浏览(33)
  • IP地址,子网掩码,网络地址,直接广播地址,网络位主机位的计算

    IPV4的长度为32位,IPV4地址包括网络号和主机号两部分,根据这两个部分的划分又分为 A类地址,B类地址,C类地址。它们都是32位的(1字节=8位), 网络部分唯一标识了一条物理链路,对于与该链路相连的所有设备来说网络号部分是共同的,而主机号部分唯一地标识了该链路

    2023年04月12日
    浏览(32)
  • .NET 检测地址/主机/域名是否正常

    隔10秒自动调用1次    如果False可以调用报警代码 END

    2024年04月28日
    浏览(26)
  • 已知子网掩码和Ip地址怎么求网络地址、最大主机数、广播地址使用Ip地址范围

    假设子网掩码为255.255.255.0,Ip地址为192.168.128.128 将子网掩码换算成二进制11111111.11111111.11111111.00000000 Ip地址:11000000.10101000.10000000.10000000 网络地址为两者进行与运算:为11000000.10101000.10000000.00000000 换算成十进制:192.168.128.0 最大主机数: 由子网掩码求出主机号:子网掩码:

    2024年02月04日
    浏览(33)
  • 【IP地址与子网掩码】如何计算网络地址、广播地址、地址范围、主机个数、子网数(附详解与习题)

    【 写在前面 】其实很多时候通过IP地址和子网掩码计算其网络地址、广播地址、可用IP,地址范围,主机数啥的,有些人不太清楚规则就只能瞎猜了,但是作为一个网络管理员还是一个基础常识的,这不因为最近备考网络管理员,所以我做了一个梳理,顺带出了一个习题给大

    2024年02月03日
    浏览(68)
  • 【子网划分】求子网网络前缀、子网地址、每个子网可以分配给主机使用的最小地址和最大地址

    1、某单位分配到一个地址块152.7.77.0/24,现在需要进一步划分为4个一样大的子网。(10分) 问题: (1) 每个子网的网络前缀有多长? (2) 每一个子网中有多少个地址? (3) 每一个子网的网络地址是什么? (4) 每一个子网可以分配给主机使用的最小地址和最大地址是什么? 答 (

    2024年02月04日
    浏览(77)
  • C#如何获取当前主机的IP地址

    Dns 类提供了一组用于域名系统 (DNS) 操作的静态方法。 我们可以使用Dns.GetHostName()方法来获取本地计算机的主机名, 这是一个静态方法。该方法调用操作系统的网络栈,以获取计算机的主机名。主机名是一个用来标识网络上的设备的名称。在网络中,每个设备都有一个唯一的

    2024年02月12日
    浏览(28)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包