当前位置: 首页 > news >正文

HTB-lgnition(curl工具、yakit、 弱口令)

前言

各位师傅大家好,我是qmx_07,今天来讲解lgnition靶机
在这里插入图片描述

渗透流程

信息搜集

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 服务器开放了80 http端口

curl工具

  • 介绍:curl工具是一个用于发送HTTP请求的命令行工具。它支持多种协议,包括HTTP、HTTPS、FTP、SMTP等,并且支持各种常见的操作,如GET、POST、PUT、DELETE等。
    在这里插入图片描述
  • -v显示输出与请求和响应相关的详细信息,包括请求头部、响应头部、HTTP状态码、下载进度等。
  • 返回302表示临时重定向,服务器收到客户端的请求时,它将返回一个302状态码以及一个Location字段,该字段指示客户端需要重定向到的新位置
  • Location: http://ignition.htb/

扫描目录

在这里插入图片描述

  • 先绑定ip 域名
    在这里插入图片描述

在这里插入图片描述

  • 网站有一个/admin,疑似登录口
    在这里插入图片描述

弱口令爆破

在这里插入图片描述

  • 根据任务提示,从bing里搜索,制作字典

-yakit介绍:在之前的讲解中 使用的是burpsuite,这边介绍另一款抓包工具yakit,用于网络流量分析和调试,拥有丰富的插件,漏洞扫描以及一些子工具

在这里插入图片描述在这里插入图片描述

  • 通过账号:admin
  • 密码:qwerty123成功登录
  • flag:797d6c988d9dc5865e010b9410f247e0

知识点讲解

  • 介绍:弱口令指的是容易被猜测或者破解的密码。它们通常是使用简单的字典词汇、常用的数字或者其他常见的模式组成的。
  • 使用简单的词典词汇:password、123456、admin等。
    使用连续的数字或字母:123456、abcdefg等。
    使用常用的密码模式:qwerty、123abc等

答案

  • 1.服务器80端口运行着什么版本服务?

nginx 1.14.2

  • 2.直接访问ip,出现什么状态码?

302

  • 3.服务器希望以什么域名访问?

ignition.htb

  • 4.本地linux服务器用什么绑定ip和域名关系?

/etc/hosts

  • 5.服务器登录口目录地址是?

http://ignition.htb/admin

  • 6.登录密码是?

qwerty123

  • 7.flag是?

797d6c988d9dc5865e010b9410f247e0

总结

  • 我们讲解了curl工具,yakit抓包工具以及弱口令的概念

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Git —— 2、配置本地与远程免密仓库免密访问、实操创建本地仓库与上github新仓库关联
  • stm32之硬件I2C读写MPU6050陀螺仪、加速度传感器应用案例
  • 2024杭电6
  • Spring之整合Mybatis底层源码解析
  • 万字文档带你走进Python的世界
  • 一图打尽C++内存分区(分段)
  • 力扣9.2
  • World of Warcraft [CLASSIC][80][Grandel]Sapphire Hive Drone
  • Nvidia股价前景引投资者情绪波动:杠杆ETF数据透视市场风向
  • k8s集群搭建
  • 工业软件架构4:(QT和C++实现)
  • 二十五、go语言的通道
  • 代码随想录算法训练营第32天|509. 斐波那契数、70. 爬楼梯、746. 使用最小花费爬楼梯
  • 8.28路虎女事件
  • 掌握 JavaScript 解构赋值的指南
  • 《Javascript数据结构和算法》笔记-「字典和散列表」
  • 【翻译】babel对TC39装饰器草案的实现
  • canvas绘制圆角头像
  • chrome扩展demo1-小时钟
  • Java 内存分配及垃圾回收机制初探
  • MaxCompute访问TableStore(OTS) 数据
  • Nacos系列:Nacos的Java SDK使用
  • NSTimer学习笔记
  • socket.io+express实现聊天室的思考(三)
  • spring cloud gateway 源码解析(4)跨域问题处理
  • SwizzleMethod 黑魔法
  • TiDB 源码阅读系列文章(十)Chunk 和执行框架简介
  • Webpack 4 学习01(基础配置)
  • 闭包,sync使用细节
  • 多线程事务回滚
  • 后端_ThinkPHP5
  • 普通函数和构造函数的区别
  • 我建了一个叫Hello World的项目
  • 掌握面试——弹出框的实现(一道题中包含布局/js设计模式)
  • ​浅谈 Linux 中的 core dump 分析方法
  • # Panda3d 碰撞检测系统介绍
  • #gStore-weekly | gStore最新版本1.0之三角形计数函数的使用
  • (5)STL算法之复制
  • (7)摄像机和云台
  • (delphi11最新学习资料) Object Pascal 学习笔记---第14章泛型第2节(泛型类的类构造函数)
  • (floyd+补集) poj 3275
  • (STM32笔记)九、RCC时钟树与时钟 第二部分
  • (分享)一个图片添加水印的小demo的页面,可自定义样式
  • (附源码)计算机毕业设计SSM在线影视购票系统
  • (南京观海微电子)——示波器使用介绍
  • (四)opengl函数加载和错误处理
  • (学习日记)2024.03.25:UCOSIII第二十二节:系统启动流程详解
  • (中等) HDU 4370 0 or 1,建模+Dijkstra。
  • **PyTorch月学习计划 - 第一周;第6-7天: 自动梯度(Autograd)**
  • ./mysql.server: 没有那个文件或目录_Linux下安装MySQL出现“ls: /var/lib/mysql/*.pid: 没有那个文件或目录”...
  • .helper勒索病毒的最新威胁:如何恢复您的数据?
  • .NET 6 在已知拓扑路径的情况下使用 Dijkstra,A*算法搜索最短路径
  • .net core webapi Startup 注入ConfigurePrimaryHttpMessageHandler
  • .Net Memory Profiler的使用举例
  • .net refrector