vulnhub靶机gigachad_vh

下载地址:Gigachad: 1 ~ VulnHub

主机发现

vulnhub靶机gigachad_vh_第1张图片

目标166

端口扫描

vulnhub靶机gigachad_vh_第2张图片

端口服务扫描

vulnhub靶机gigachad_vh_第3张图片

漏洞扫描

vulnhub靶机gigachad_vh_第4张图片

vulnhub靶机gigachad_vh_第5张图片

vulnhub靶机gigachad_vh_第6张图片

vulnhub靶机gigachad_vh_第7张图片

vulnhub靶机gigachad_vh_第8张图片

vulnhub靶机gigachad_vh_第9张图片vulnhub靶机gigachad_vh_第10张图片

vulnhub靶机gigachad_vh_第11张图片vulnhub靶机gigachad_vh_第12张图片

这玩意多得离谱

于是我用a重新扫了一遍

vulnhub靶机gigachad_vh_第13张图片

先去看web

(⊙﹏⊙)离谱,目录扫描(之前先去看一下nmap扫到的html)

vulnhub靶机gigachad_vh_第14张图片

后面扫描的目录奇多,而且大多直接404就没有一个一个翻

就转目标到ftp上了,里面有一个匿名登入

vulnhub靶机gigachad_vh_第15张图片

匿名是没有密码的哦

vulnhub靶机gigachad_vh_第16张图片

里面就一个文件,直接下

压缩文件

vulnhub靶机gigachad_vh_第17张图片

告诉我么了用户名,还有一个文件

去看看

大概率密码就在这里了

vulnhub靶机gigachad_vh_第18张图片

在百度搜索图片看到相似度极高的图片

vulnhub靶机gigachad_vh_第19张图片

确定是这个玩意没错了

maidenstower

直接去登入(一般是去掉符号的小写)

vulnhub靶机gigachad_vh_第20张图片

vulnhub靶机gigachad_vh_第21张图片

信息收集

vulnhub靶机gigachad_vh_第22张图片

vulnhub靶机gigachad_vh_第23张图片

vulnhub靶机gigachad_vh_第24张图片

漏洞只找到这一个用就完了

vulnhub靶机gigachad_vh_第25张图片

看了一下编号

 

vulnhub靶机gigachad_vh_第26张图片 

失败了(多试几次)

vulnhub靶机gigachad_vh_第27张图片

记得改一下脚本吧1000改大点

vulnhub靶机gigachad_vh_第28张图片

vulnhub靶机gigachad_vh_第29张图片

你可能感兴趣的:(vulnhub,安全,web安全,网络安全,系统安全)