打开靶机后先扫描靶机IP:
netdiscover

确定靶机IP后扫描端口开放情况:
nmap -sV -A -p 0-65535 192.168.34.163

可以看见有22和80端口开放,然后访问页面看一下:

是一个登录界面,然后扫描一下目录看看有扫描东西:
dirb http:
本文详细记录了一次针对vulnhub靶机Billu_b0x的渗透测试过程。通过扫描IP和端口发现开放的22和80端口,继而访问登录界面并枚举目录。利用文件包含漏洞,从test.php中获取信息,并在c.php中发现MySQL账户。进一步探索发现phpmyadmin目录,利用数据库信息登录并找到root账户,最终通过SSH登录靶机。
打开靶机后先扫描靶机IP:
netdiscover

确定靶机IP后扫描端口开放情况:
nmap -sV -A -p 0-65535 192.168.34.163

可以看见有22和80端口开放,然后访问页面看一下:

是一个登录界面,然后扫描一下目录看看有扫描东西:
dirb http:
6131
473

被折叠的 条评论
为什么被折叠?
