前言:
好久没打渗透靶场了,纯瘾大
靶机准备
下载地址:http://sourceforge.net/projects/lampsecurity/files/CaptureTheFlag/CTF4/ctf4.zip/download
下载(镜像):https://download.vulnhub.com/lampsecurity/ctf4.zip
文件大小:491 MB
MD5:8DBE28D5F886BBDE6103317C4B1C195F
SHA1:3680FB770282ECDD90168C484E61B635079E6C48
由于这套没给用户密码,所以还需要自己做一下主机发现得到ip
这里靶机默认用的仅主机(不影响到本地环境),所以这里kali也切换要仅主机模式用nmap进行主机发现(用-sn或者-sp都行)
1 | nmap -sP 192.168.52.0/24 |

外网打点
端口扫描
kscan
1 | kscan -t 192.168.52.128 |

nmap
1 | nmap -Pn -sT 192.168.52.128 |