【Vulnhub】Sunset:nightfall--Workthourgh:未完成

Catalogue
  1. 1. 【Vulnhub】Sunset:nightfall–Workthourgh
    1. 1.1. 靶机信息
    2. 1.2. 用到的工具/知识
    3. 1.3. 渗透过程
  2. 2. 参考资料

【Vulnhub】Sunset:nightfall–Workthourgh

文章作者:kn0sky

作者博客:kn0sky.com

靶机信息

用到的工具/知识

  • 渗透过程

攻击机IP:192.168.101.5

靶机IP:192.168.101.6

端口扫描:

image-20200531164459736

目标开放了21/22/80/139/445/3306端口

这几个端口可能存在的问题:【找图片/表格】

80端口是Apache默认页面,目录扫描之后除了Apache还有一个403进不去

见到samba就枚举用户名:

1
enum4linux 192.168.101.6

image-20200531181458414

得到用户名:mattnightfall

使用hydra去爆破ftp账号弱口令:

image-20200531182042736

得到matt的密码为cheese

登录ftp看看:

image-20200531182159809

参考资料