#Vulnhub
Sunset-dawn

信息收集

netdiscover 网络扫描工具
netdiscover -i eth0 -r 192.168.119.0/24
image.png
发现靶机IP 192.168.119.160
** nmap -A -p1-65535 192.168.119.160 **
image.png
托管Apache httpd服务的端口80,打开了端口139,445,3306
这告诉我们,NetBIOS 和 MySQL 服务分别在目标计算机上运行
开了80端口先看80
提示错误 网站正在建设中 。
image.png

dirb 目录扫描

1&name=image.png&originHeight=117&originWidth=754&originalType=binary&ratio=1&rotation=0&showTitle=false&size=19484&status=done&style=none&taskId=u3104d71c-5062-4e50-9a13-d34f45c0bd0&title=&width=377" alt="image.png">
有一千多多个端口 开放 这很有可能迷惑 所使用的

这里就只要浏览器访问他的80端口网页试一下
image.png
给了一个这样的一个页面 ,我们要去找一些相关的信息
F12 看一下它的代码
image.png

12