DC-6教程描述
DC-6 是另一个特意建造的易受攻击的实验室,旨在获得渗透测试领域的经验。
这不是一个过于困难的挑战,所以应该非常适合初学者。
此挑战的最终目标是获得 root 权限并读取唯一的标志。
必须具备 Linux 技能和熟悉 Linux 命令行,以及一些基本渗透测试工具的经验。
使用工具攻击者:kali 192.168.110.4
靶机:DC-6 192.168.1.191
一、信息收集0x01 查看存活主机和端口由于主机和靶机不在同一个网段,这里我们直接使用nmap扫描ip地址和端口
nmap -PS 192.168.1.0/24
0x02 查看端口开放的服务nmap -sV -T4 -O -p 80,22 192.168.1.191
0x03 查看主机指纹信息whatweb http://192.168.1.191
0x04 访问靶机HTTP服务发现浏览器找不到此网站(dns无法解析此ip)