VulnHub narak_vulnhub靶场下载-程序员宅基地

技术标签: web安全  安全  

靶场搭建

靶场下载地址:https://download.vulnhub.com/ha/narak.ova

下载下来是zip压缩文件,解压后是.ovf虚拟机压缩文件直接用Vmvare导出就行

打开后把网络模式设置为NAT模式(桥接模式也可以,和kali攻击机保持一致就可以)

启动虚拟机

靶场搭建完毕

渗透测试

由于不知道靶机ip,所以需要扫描NAT的网段

147为kali攻击机的ip,所以151为靶机的ip

扫描靶机端口服务开放情况

开放了22端口,存在ssh服务

开放了80端口,存在http服务,且中间件为Apache2.4.29

先访问一下WEB

发现有一个Do not click按钮

按了之后进入了一张图片,猜测图片隐写了内容

尝试提取,果然存在隐写内容,但是需要密码

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_45682839/article/details/127447232

智能推荐

基于Android公交查询系统的设计与实现(论文+程序设计源码+数据库文件)_基于android的公交查询系统的设计与实现-程序员宅基地

文章浏览阅读7.8k次,点赞3次,收藏85次。【摘 要】随着互联网的技术的不断更新发展,人们生活节奏也在不断的加快,对于网络的依赖也越来越紧密,尤其是在等公交,经常会错过班次,但又不知道,下次班次几点发车,这样会导致乘客花掉大把时间在等待,如果可以掌握发车动态,乘客就可以随时安排自己的时间,也不会经常出现公交车站出现拥挤现象。本系统通过hbuilder开发工具,主要基于vue语法及ES6实现,并打包生成Android平台apk文件。使用的技术有MySQL数据库、mybatis驱动框架以及tomcat服务端部署,用到的集成开发工具主要是IDEA和jdk_基于android的公交查询系统的设计与实现

Centos下创建文件与目录并修改读写等权限_创建名为mydir1的目录,创建名为mytest的文件,查看名为mytest文件的详细信息。-程序员宅基地

文章浏览阅读2.8k次,点赞2次,收藏13次。1. 驱动程序:操作硬件的;2. 操作系统:是一款软件,进行软硬件资源管理的软件;3. whoami :显示当前账户名。是 who am i 的组合;ls /home :列出所有用户名。 list home。列出 home 下的所有用户,list 为列出,/ 表示路径adduser xxx : 创建账户 xxx;passwd xxx : 给账户 xxx 设置密码;userdel -r xxx :删除账户 xxx;-r 是 recursive 的简写,连文件夹一起删除;pwd :显示当前账户名所处位置,是 p_创建名为mydir1的目录,创建名为mytest的文件,查看名为mytest文件的详细信息。

流程图、业务流程图、状态图_状态流程图-程序员宅基地

文章浏览阅读6.4k次,点赞6次,收藏51次。实例解析产品常见业务流程图和状态图_状态流程图

Fiddler抓包工具使用详解_regex:(?insx)-程序员宅基地

文章浏览阅读372次。Fiddler抓包工具使用详解一、Fiddler简介Fiddler是最强大最好用的Web调试工具之一, 它能记录所有客户端和服务器的http和https请求。允许你监视、设置断点、甚至修改输入输出数据。Fiddler包含了一个强大的基于事件脚本的子系统,并且能使用.net语言进行扩展。换言之,你对HTTP 协议越了解,你就能越掌握Fiddler的使用方法。你越使用Fiddler,就越能帮助你了解H..._regex:(?insx)

快速理解HashSet重写hashCode和equals方法-程序员宅基地

文章浏览阅读1.4k次,点赞2次,收藏18次。重写原因:1、HashSet是根据hashCode值来判断对象是否是同一个。2、hashCode不等,2个对象一定不等3、我们希望2个对象属性值都相同的时候,当成同一个对象,所有需要重写hashCode和equals方法(本质:根据对象属性的值来重写,保证属性值一样时,重写后的hashCode一定相同,equals方法一定为true)注:我们都知道,‘’比较两个引用是否指向同一个对象(实际..._set重写hashcode

hp服务器光盘安装win7系统安装教程,惠普win7系统安装方法,教您惠普win7系统怎么安装...-程序员宅基地

文章浏览阅读650次。惠普电脑是目前市场上比较大的一个电脑品牌之一,有着一定量的用户。为了让各位友友们能更好的使用惠普电脑,为了让这些惠普的用户在遇到无法解决问题时,需要操作系统重装时有经验可寻,下面,小编就来给大家带来了惠普win7系统安装方法。随着u盘装机方式的普及,相信大家对于u盘装系统都很熟悉了,即使没有安装系统也略有耳闻,因此用户对u盘安装 win7系统还是有些陌生,没关系,为了给大家提供安装的资源,下面小编..._hp ml350服务器如何安装win7

随便推点

2022年10 款最佳计算机视觉开源数据标注工具_开源标注工具-程序员宅基地

文章浏览阅读5.7k次,点赞5次,收藏45次。我们最为推荐的开源标注工具是Heartex开发的 Label Studio,该工具分为付费和开源版本,即便是免费的开源版本,也足以支持广泛的标注类型,包括图像分类、目标检测、语义分割等,除了图像外,也可以用在音频、文本和 HTML场景的标注,并具有名为 Labeling Config 的独特配置,您可以在其中根据所需定制UI,Label Studio整合了多种算法辅助的自动化功能,包括可以基于现有AI模型对数据进行预标注。它允许标注多边形和图像分割mask,也可以通过在标注元素添加子标签进行图像分类。_开源标注工具

分享40款效果非常漂亮的 HTML5 & CSS3 网站模板,模板免费下载_html+css模板下载-程序员宅基地

文章浏览阅读1.4w次,点赞3次,收藏33次。HTML5 作为下一代网页语言,加入中众多更具语义的标签,例如video、audio、section、article、header 和 nav 等。而 CSS3 作为 CSS 的下一代版本,同样引入了..._html+css模板下载

Linux运维从入门到进阶_linux运维学习-程序员宅基地

文章浏览阅读4.1k次,点赞2次,收藏55次。Linux 磁盘管理知识点磁盘和文件系统简介 文件系统工具 磁盘分区管理 交换分区 逻辑卷和阵列磁盘和文件系统介绍正如上文中提到的,Linux 中一切都是文件。这个重要的概念贯穿整个 Linux 的始末,磁盘也是如此。各种接口的磁盘在 Linux 系统中以文件的形式进行挂载。文件系统 简述 ext 最早的 Linux 文件系统,性能和兼容性上有很多缺陷。 ext2 Ext 文件系统的升级版本,改进了一些缺陷。 ext3 对于 E..._linux运维学习

WPA2协议新攻击方法(KRACK)—WPA2密钥重安装漏洞_wpa2重装-程序员宅基地

文章浏览阅读1.3w次,点赞6次,收藏21次。Key Reinstallation Attacks Breaking WPA2 by forcing nonce reuse 今年9月份CCS公布了一篇新论文,该论文提出了一种新的攻击方法:Key Reinstallation Attacks,这种攻击方法对WPA2危害甚大。本文简单介绍该攻击方法。我们都知道所有WiFi网络都是靠WiFi Protected Access 协议的某个实现版_wpa2重装

【硬件工程师面经整理17_RC电路】_硬件工程师笔试常考电路-程序员宅基地

文章浏览阅读1.1k次,点赞27次,收藏22次。RC电路画一个RC电路,计算电容两端电压,画出电容电压时间曲线由电阻R和电容C组成的电路称为阻容电路,简称RC电路。从元件的连接的角度来看,又分RC串联电路与RC并联电路。_硬件工程师笔试常考电路

【面试题】组合和继承有什么区别_组合模式和继承模式区别-程序员宅基地

文章浏览阅读1.7k次。组合和继承是面向对象中两种代码复用的方式。组合是指在新类里面创建原有类的对象,重复利用已有类的功能。继承是面向对象的主要特性之一,它允许设计人员根据其他类的实现来定义一个类的实现。组合和继承都允许在新的类中设置子对象(subobject),只是组合是显式的,而继承是隐式的。组合和继承存在着对应关系:组合中的整体类和继承中的子类对应,组合中的局部类和继承中的父类对应。既然继承和组合都可以实现..._组合模式和继承模式区别

推荐文章

热门文章

相关标签