
[TOC]
前言:这是一个实训系统的靶场,靶场属于内网,仅供训练人员使用。这里仅作打靶场时的操作思路记录
渗透思维导图
渗透过程首先打开操作机kali,知道目标机的ip,第一步进行端口扫描,查看开放端口情况
使用nmap工具对目标机器进行全端口扫描,扫描命令为:
1nmap -p 1-65535 -Pn -sV 192.168.12.20
可以看到目标开放了两个http端口,一个80(http),一个15020(https)
先从80入手
网站上并无其他url可以浏览,下一步就进行目录扫描,查看目录情况
使用目录扫描工具dirb进行目录爬取:
1dirb http://192.168.12.20/ /usr/share/dirb/wordlists/big.txt
有一个/admin2目录,访问是一个登录口。
查看源代码,发现底下有一个js代码:
从代码中可以看到是一个正向验证密码的算法,可以将算法倒过来计算:(1079950212331060÷1988+234562221224)-4469 = 777796730000,从这个算式中可以看出来 ...






