史上最具参考性的云计算和网络安全技术实践博客。
TodayRss-海外RSS稳定源
目录
今天看啥  ›  专栏  ›  云计算和网络安全技术实践

vulnhub之CLAMP的实践

云计算和网络安全技术实践  · 公众号  · 科技自媒体  · 2024-08-05 08:49
    

主要观点总结

本文介绍了使用vulnhub的CLAMP镜像进行实践的过程,包括导入镜像、地址扫描、端口扫描、路径文件暴破、获取抓包文件以及使用ssh登录靶机等关键步骤。

关键观点总结

关键观点1: 下载并导入CLAMP镜像。

文章首先提供了CLAMP镜像的下载地址,并描述了如何在workstation中成功导入该镜像。

关键观点2: 进行地址扫描获取靶机地址。

通过使用sudo netdiscover命令扫描192.168.88.0/24网络段,成功获取到靶机的地址是192.168.88.130。

关键观点3: 端口扫描发现靶机服务。

通过sudo nmap命令扫描靶机的端口,发现靶机有22端口的ssh服务和80端口的http服务。

关键观点4: 路径文件暴破并获取抓包文件。

绕过复杂的攻击过程,通过dirb命令对http服务进行路径文件暴破,并成功下载重要的抓包文件important.pcapng。

关键观点5: 提取抓包文件中的用户名和密码。

使用wireshark打开抓包文件,从中提取出用户名和密码mkelepce/mklpc-osas112.,并成功使用ssh登录靶机。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址:访问原文地址
总结与预览地址:访问总结与预览
文章地址: 访问文章快照