当前位置: 首页 > news >正文

网站管理系统软件郑州seo代理外包公司

网站管理系统软件,郑州seo代理外包公司,信用网企业查询,文字图片生成器在线使用命令查看靶机ip,访问ip arp-scan -l 使用御剑扫描一下子域名,但是没有获取到什么有用的信息 这是一个Apache文档,没有什么用 紧接着我们尝试暴力破解,这里推荐使用ffuf工具暴力破解目录,kali自带的ffuf扫描速度贼快 参数解释…

使用命令查看靶机ip,访问ip

arp-scan -l

使用御剑扫描一下子域名,但是没有获取到什么有用的信息

这是一个Apache文档,没有什么用

紧接着我们尝试暴力破解,这里推荐使用ffuf工具暴力破解目录,kali自带的ffuf扫描速度贼快

参数解释:
-c 有颜色输出
-w 指定字典
-u 指定暴力破解的目录,FUZZ 就是暴力破解的目录

看见是一个~secret文件,我们访问一下

猜测用户名是不是 icex64,用ssh私钥登陆,所以这里暴露了一个用户名 icex64 ,并且内容中提到该目录下有一个ssh私匙文件,这里可能需要暴力破解了

破解私钥破解密码

继续使用ffuf暴力破解

ffuf -u "http://192.168.19.131/~secret/.FUZZ" -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -e .txt,.pub,.html,.bak -mc 200

找到一个文件夹,尝试访问一下

看起来像base加密,尝试用全家桶解密一下

然后利用john对 ssh_txt进行爆破。还原密码 该字典文件是kali上自带的字典.

命令:/usr/share/john/ssh2john.py ssh_txt > hash

john --wordlist=/usr/share/wordlists/fasttrack.txt hash

发现密码

得到用户:icex64 的密码是:P@55w0rd!

ssh icex64@192.168.19.131 -i ssh_txt

赋予私钥600权限

chmod 600 ssh_txt

http://www.khdw.cn/news/17002.html

相关文章:

  • 网站建设推广内容企业网址怎么注册
  • wordpress怎么修改字体颜色seo网络营销外包
  • 网站在别人那里已经建好了_公司里要进行修改_怎么做网站下载
  • wordpress表格左右滚动佛山seo网站排名
  • 丹阳网站建设开发凌哥seo
  • 福田网站建设哪家便宜企业网站排名优化方案
  • 汕头门户网站哪里搜索引擎优化好
  • 历史网站怎么做百度问答一天能赚100块吗
  • 垫江集团网站建设uc浏览网页版进入
  • 鹤峰网站制作关键词语有哪些
  • 网站建设报价请示市场推广怎么做
  • 做淘宝客一定要网站吗seo建设者
  • 怎么把wordpress什么是seo站内优化
  • 网站页面文案百度收录批量提交入口
  • 快速网站建设多少钱设计公司取名字大全集
  • 网站预订功能怎么做百度做广告推广怎么样
  • 桂林网南昌seo代理商
  • b2b平台网站源码网站链接分析工具
  • 深圳有实力的网站建设服务商关键词优化推广排名软件
  • 设计图标logoseo关键词快速获得排名
  • 网站建设webmeng百度青岛代理公司
  • 打电话来说做网站_然后答应了重庆网络推广专员
  • 万荣网站建设seo是什么软件
  • 做普通网站需要多少钱优化关键词首页排行榜
  • wordpress 移除菜单搜索引擎优化的分类
  • 建设工程业绩补录 网站网站开发与设计
  • 手机网站怎么做的好处北京网站优化经理
  • 网站制作全包多少钱2023年12月疫情又开始了吗
  • 山东省住房和城乡建设厅焊工证优化方案的格式及范文
  • 怎么把网站改为正在建设中seo sem是什么