vulnhub靶机Billu_b0x渗透测试

本文详细记录了一次针对vulnhub靶机Billu_b0x的渗透测试过程。通过扫描IP和端口发现开放的22和80端口,继而访问登录界面并枚举目录。利用文件包含漏洞,从test.php中获取信息,并在c.php中发现MySQL账户。进一步探索发现phpmyadmin目录,利用数据库信息登录并找到root账户,最终通过SSH登录靶机。

打开靶机后先扫描靶机IP:

netdiscover

在这里插入图片描述
确定靶机IP后扫描端口开放情况:

nmap -sV -A -p 0-65535 192.168.34.163

在这里插入图片描述
可以看见有22和80端口开放,然后访问页面看一下:
在这里插入图片描述
是一个登录界面,然后扫描一下目录看看有扫描东西:

dirb http:
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值