DC系列靶机知识点总结

常用命令和工具: metasploit nmap sqlmap 中国蚁剑 冰蝎 dirsearch dirbuster 等常用工具就不在此介绍了

nmap 192.168.26.0/24
nmap -sS -sV -T4 -A -p- 192.168.26.129

whatweb是kali自带的一个信息搜集工具

whatweb http://dc-2 #常用于信息搜集,获取cms和服务器版本等信息

数据库密码hash解密工具john

john password.txt #文件里是hash加密后的密码

cewl是kali自带的一个密码字典生成工具

cewl -w dc_passwords.txt http://dc-2 #按照一定规则,对网站爬取生成密码字典并写入到dc_passwords.txt中

针对wordpress站点可以使用wpscan先爆破该网

DC系列靶机知识点总结最先出现在Python成神之路

版权声明:
作者:admin
链接:https://www.techfm.club/p/18246.html
来源:TechFM
文章版权归作者所有,未经允许请勿转载。

THE END
分享
二维码
< <上一篇
下一篇>>