vulnhub靶机odin

下载地址:Odin: 1 ~ VulnHub

主机发现

vulnhub靶机odin_第1张图片

目标175

端口扫描

vulnhub靶机odin_第2张图片

服务扫描

vulnhub靶机odin_第3张图片

漏洞扫描

vulnhub靶机odin_第4张图片

只有一个端口只能看这个了

vulnhub靶机odin_第5张图片

因为nmap扫到域名了改一下域名看一下

vulnhub靶机odin_第6张图片

vulnhub靶机odin_第7张图片

经典的base64这网站上好多(长度是202不是base64应该是base32)

一个个看吧

wp框架扫一下看看

vulnhub靶机odin_第8张图片

这个其实是啥也没有先去看一下能不能爆破出用户名

vulnhub靶机odin_第9张图片

算了直接接着翻网页

vulnhub靶机odin_第10张图片

brainfuck

vulnhub靶机odin_第11张图片

想到了那个base64编码的字符串说的因该是图片,下下来看看

vulnhub靶机odin_第12张图片

感觉啥都没有用010看看

好好好图片隐写

到手了登入吧(wp的默认页面哦)

vulnhub靶机odin_第13张图片

后台到手接下来就是传木马

vulnhub靶机odin_第14张图片

vulnhub靶机odin_第15张图片

vulnhub靶机odin_第16张图片

触发成功

vulnhub靶机odin_第17张图片

vulnhub靶机odin_第18张图片

好东西

vulnhub靶机odin_第19张图片

vulnhub靶机odin_第20张图片

结束

vulnhub靶机odin_第21张图片

你可能感兴趣的:(vulnhub,安全,服务器,网络攻击模型,web安全,网络安全)