其他分享
首页 > 其他分享> > bugku-awd 初体验

bugku-awd 初体验

作者:互联网

昨天第一次尝试打bugku的awd,感觉自己菜的一批,加固时间全用来登录了,忙活半天
看到下面页面以后

在这里插入图片描述

putty连接

在这里插入图片描述

注意事项:

filezilla连接

使用filezilla连接的时候,注意端口2222,最重要的是要改一下协议,改为sftp
在这里插入图片描述

在这里插入图片描述

连上以后长这样,我用的是winscp,长得和filezilla不太一样,但原理都一样,可以看到服务器的文件结构,我们可以利用这个来进行一些文件的查看,也可以直接拖动文件到桌面进行下载。在这里插入图片描述

操作

可以试着访问ip192-168-1-124.pvp233.bugku.cn

在这里插入图片描述

nmap扫描自己的ip,查看开放的端口,通过这个来判断网站开放了什么服务

root@kali:~/ nmap 192-168-1-124.pvp233.bugku.cn


PORT     STATE SERVICE
22/tcp   open  ssh
25/tcp   open  smtp
80/tcp   open  http
110/tcp  open  pop3
2222/tcp open  EtherNetIP-1

查找该服务是否存在漏洞

可以用御剑扫描子站点

由于服务器的数据比较庞大,且有大量无用数据,将所有数据下载很麻烦而且没必要,所以可以使用Linux的命令如:whereis index.php 查询网站在服务器的目录,把网站数据下载下来,用于后续的分析。

标签:初体验,cn,tcp,bugku,124,pvp233,awd,open
来源: https://blog.csdn.net/CHAWUCIREN1/article/details/117286956