DC系列靶机知识点总结
常用命令和工具: metasploit nmap sqlmap 中国蚁剑 冰蝎 dirsearch dirbuster 等常用工具就不在此介绍了
nmap 192.168.26.0/24
nmap -sS -sV -T4 -A -p- 192.168.26.129
whatweb是kali自带的一个信息搜集工具
whatweb http://dc-2 #常用于信息搜集,获取cms和服务器版本等信息
数据库密码hash解密工具john
john password.txt #文件里是hash加密后的密码
cewl是kali自带的一个密码字典生成工具
cewl -w dc_passwords.txt http://dc-2 #按照一定规则,对网站爬取生成密码字典并写入到dc_passwords.txt中
针对wordpress站点可以使用wpscan先爆破该网
DC系列靶机知识点总结最先出现在Python成神之路。
共有 0 条评论