GoatseLinux: 1靶机
arp-scan -l 扫描靶机IP地址
nmap -sV -p1-65535 x.x.x.243 扫描端口
访问80端口
在nmap中,我们还注意到10000端口,版本是0.01的
使用exp进行攻击
shadow文件
john破解密码
ssh登录
提升到超级管理员成功,sudo -l
2022-10-21 13:00:10
arp-scan -l 扫描靶机IP地址
nmap -sV -p1-65535 x.x.x.243 扫描端口
访问80端口
在nmap中,我们还注意到10000端口,版本是0.01的
使用exp进行攻击
shadow文件
john破解密码
ssh登录
提升到超级管理员成功,sudo -l