<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      goden-eye 靶場

      開啟靶場
      端口探測
      nmap
      nmap -sS -sV -T5 -A IP
      image
      開啟的80http與25端口,
      訪問一下80端口
      image
      讓我們訪問/sev-home/ 這個頁面登錄
      登錄頁面我們可以選擇暴力破解
      爆破資源太少,先試著獲取一下敏感信息
      f12
      image
      有這樣一個頁面,有一個可疑的js文件,看看

      image
      獲得了密碼
      &#73;&#110;&#118;&#105;&#110;&#99;&#105;&#98;&#108;&#101;&#72;&#97;&#99;&#107;&#51;&#114;
      密碼是html實體編碼的,解一下
      InvincibleHack3r
      同時還有一個名字Boris 或許這就是用戶名
      image
      image
      成功登錄
      image
      這里提示我們開啟pop3
      image
      剛才的端口掃描并不徹底
      全端口掃描
      nmap -p-
      image

      ok,多出了55006,55007端口,pop3是下載郵件的協議,下載郵件可能有新的收獲
      嘗試暴力破解一下

      登錄名使用獲得的natalya\nboris,密碼使用kali自帶的fasttrack
      echo -e 'natalya\nboris' > name.txtecho
      hydra -L name.txt -P /usr/share/wordlists/fasttrack.txt 192.168.1.117 -s 55007 pop3
      獲得
      用戶:boris 密碼:secret1!
      用戶:natalya 密碼:bird
      使用nc登錄
      image

      郵件內容
      image
      image
      image
      提示向本地添加域名
      設置一下

      192.168.1.117 severnaya-station.com```
      新的地址,新的突破口
      ![image](https://img2024.cnblogs.com/blog/3373880/202510/3373880-20251022202851639-1454103588.png)
      這是一個cms moodle
      使用剛才的用戶名,密碼登錄一下(郵件里的)
      登錄后發現一封信
      ![image](https://img2024.cnblogs.com/blog/3373880/202510/3373880-20251022203328732-553982975.png)
      又得到一個用戶名,又可以爆破了
      ``` sudo hydra -L doak -P fasttrack.txt 192.168.1.117 -s 55007 pop3 
      

      獲得用戶名密碼:doak/goat

      image

      新的憑證
      用戶名:dr_doak
      密碼:4England!
      登進來了
      image
      找到一個文件,下載看看
      image
      image
      翻譯后
      007,我能夠通過明文捕獲這個應用的管理員憑證。GoldenEye 服務器上的大多數網頁應用的文本都會被掃描,所以我無法在這里添加憑證。一些有價值的內容位于這里:/dir007key/for-007.jpg另外,如你所知,RCP-90 遠遠優于其他任何武器,而《007:黃金眼》的授權殺戮模式是唯一的玩法方式。
      一個敏感的文件,一個奇怪的圖片
      image
      下載看看
      圖片的話,打過misc的都知道,圖片可能隱寫信息
      exiftool for-007.jpg
      image

      那個Image Description正是我們要的
      eFdpbnRlcjE5OTV4IQ==
      結尾常常是base64的象征,因為base64要64位,不足補0,而是0的編碼
      知道了密碼,默認管理員是admin
      image
      成功拿到管理員權限

      posted @ 2025-10-22 20:52  powerTopo  閱讀(4)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 日韩一区二区三区不卡片| 国产精一区二区黑人巨大| 欧美大胆老熟妇乱子伦视频| 国产免费丝袜调教视频| 国内精品久久人妻无码妲| 国产一区二三区日韩精品| 无码中文av波多野结衣一区| 平遥县| 国产一区二区在线观看粉嫩| 亚洲精品国产一区二区三| 开心婷婷五月激情综合社区 | 插入中文字幕在线一区二区三区| 国产稚嫩高中生呻吟激情在线视频| 麻豆一区二区三区精品视频| 一区二区三区精品偷拍| 国产精品小视频一区二页| 日韩高清在线亚洲专区不卡 | 国产不卡在线一区二区| 特黄大片又粗又大又暴| 女同性恋一区二区三区视频| 蜜芽久久人人超碰爱香蕉| 国产成人精品国内自产色| 国产免费高清69式视频在线观看| 国产日韩综合av在线| 天天影视色香欲综合久久| 国产第一区二区三区精品| 亚洲国产成人精品女人久久久| 最新亚洲人成网站在线影院| 日韩成人高精品一区二区| 天堂中文8资源在线8| 亚洲国产成人精品无码区在线观看 | 亚洲精品网站在线观看不卡无广告| 又黄又爽又无遮挡免费的网站| 无码人妻精品一区二区三区下载 | 成人午夜视频在线| 老司机久久99久久精品播放免费 | 日韩国产亚洲一区二区三区| 国产情侣草莓视频在线| 亚洲乱码日产精品一二三| 国产精品自产拍在线播放| 国产毛片三区二区一区|