HTB-lgnition(curl工具、yakit、 弱口令)

2024-09-02 22:52

本文主要是介绍HTB-lgnition(curl工具、yakit、 弱口令),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前言

各位师傅大家好,我是qmx_07,今天来讲解lgnition靶机
在这里插入图片描述

渗透流程

信息搜集

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 服务器开放了80 http端口

curl工具

  • 介绍:curl工具是一个用于发送HTTP请求的命令行工具。它支持多种协议,包括HTTP、HTTPS、FTP、SMTP等,并且支持各种常见的操作,如GET、POST、PUT、DELETE等。
    在这里插入图片描述
  • -v显示输出与请求和响应相关的详细信息,包括请求头部、响应头部、HTTP状态码、下载进度等。
  • 返回302表示临时重定向,服务器收到客户端的请求时,它将返回一个302状态码以及一个Location字段,该字段指示客户端需要重定向到的新位置
  • Location: http://ignition.htb/

扫描目录

在这里插入图片描述

  • 先绑定ip 域名
    在这里插入图片描述

在这里插入图片描述

  • 网站有一个/admin,疑似登录口
    在这里插入图片描述

弱口令爆破

在这里插入图片描述

  • 根据任务提示,从bing里搜索,制作字典

-yakit介绍:在之前的讲解中 使用的是burpsuite,这边介绍另一款抓包工具yakit,用于网络流量分析和调试,拥有丰富的插件,漏洞扫描以及一些子工具

在这里插入图片描述在这里插入图片描述

  • 通过账号:admin
  • 密码:qwerty123成功登录
  • flag:797d6c988d9dc5865e010b9410f247e0

知识点讲解

  • 介绍:弱口令指的是容易被猜测或者破解的密码。它们通常是使用简单的字典词汇、常用的数字或者其他常见的模式组成的。
  • 使用简单的词典词汇:password、123456、admin等。
    使用连续的数字或字母:123456、abcdefg等。
    使用常用的密码模式:qwerty、123abc等

答案

  • 1.服务器80端口运行着什么版本服务?

nginx 1.14.2

  • 2.直接访问ip,出现什么状态码?

302

  • 3.服务器希望以什么域名访问?

ignition.htb

  • 4.本地linux服务器用什么绑定ip和域名关系?

/etc/hosts

  • 5.服务器登录口目录地址是?

http://ignition.htb/admin

  • 6.登录密码是?

qwerty123

  • 7.flag是?

797d6c988d9dc5865e010b9410f247e0

总结

  • 我们讲解了curl工具,yakit抓包工具以及弱口令的概念

这篇关于HTB-lgnition(curl工具、yakit、 弱口令)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1131304

相关文章

基于Python开发电脑定时关机工具

《基于Python开发电脑定时关机工具》这篇文章主要为大家详细介绍了如何基于Python开发一个电脑定时关机工具,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1. 简介2. 运行效果3. 相关源码1. 简介这个程序就像一个“忠实的管家”,帮你按时关掉电脑,而且全程不需要你多做

基于C#实现PDF文件合并工具

《基于C#实现PDF文件合并工具》这篇文章主要为大家详细介绍了如何基于C#实现一个简单的PDF文件合并工具,文中的示例代码简洁易懂,有需要的小伙伴可以跟随小编一起学习一下... 界面主要用于发票PDF文件的合并。经常出差要报销的很有用。代码using System;using System.Col

redis-cli命令行工具的使用小结

《redis-cli命令行工具的使用小结》redis-cli是Redis的命令行客户端,支持多种参数用于连接、操作和管理Redis数据库,本文给大家介绍redis-cli命令行工具的使用小结,感兴趣的... 目录基本连接参数基本连接方式连接远程服务器带密码连接操作与格式参数-r参数重复执行命令-i参数指定命

Linux中Curl参数详解实践应用

《Linux中Curl参数详解实践应用》在现代网络开发和运维工作中,curl命令是一个不可或缺的工具,它是一个利用URL语法在命令行下工作的文件传输工具,支持多种协议,如HTTP、HTTPS、FTP等... 目录引言一、基础请求参数1. -X 或 --request2. -d 或 --data3. -H 或

Python pyinstaller实现图形化打包工具

《Pythonpyinstaller实现图形化打包工具》:本文主要介绍一个使用PythonPYQT5制作的关于pyinstaller打包工具,代替传统的cmd黑窗口模式打包页面,实现更快捷方便的... 目录1.简介2.运行效果3.相关源码1.简介一个使用python PYQT5制作的关于pyinstall

使用Python制作一个PDF批量加密工具

《使用Python制作一个PDF批量加密工具》PDF批量加密‌是一种保护PDF文件安全性的方法,通过为多个PDF文件设置相同的密码,防止未经授权的用户访问这些文件,下面我们来看看如何使用Python制... 目录1.简介2.运行效果3.相关源码1.简介一个python写的PDF批量加密工具。PDF批量加密

使用Java编写一个文件批量重命名工具

《使用Java编写一个文件批量重命名工具》这篇文章主要为大家详细介绍了如何使用Java编写一个文件批量重命名工具,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录背景处理1. 文件夹检查与遍历2. 批量重命名3. 输出配置代码片段完整代码背景在开发移动应用时,UI设计通常会提供不

Python按条件批量删除TXT文件行工具

《Python按条件批量删除TXT文件行工具》这篇文章主要为大家详细介绍了Python如何实现按条件批量删除TXT文件中行的工具,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1.简介2.运行效果3.相关源码1.简介一个由python编写android的可根据TXT文件按条件批

详解Python中通用工具类与异常处理

《详解Python中通用工具类与异常处理》在Python开发中,编写可重用的工具类和通用的异常处理机制是提高代码质量和开发效率的关键,本文将介绍如何将特定的异常类改写为更通用的ValidationEx... 目录1. 通用异常类:ValidationException2. 通用工具类:Utils3. 示例文

高效录音转文字:2024年四大工具精选!

在快节奏的工作生活中,能够快速将录音转换成文字是一项非常实用的能力。特别是在需要记录会议纪要、讲座内容或者是采访素材的时候,一款优秀的在线录音转文字工具能派上大用场。以下推荐几个好用的录音转文字工具! 365在线转文字 直达链接:https://www.pdf365.cn/ 365在线转文字是一款提供在线录音转文字服务的工具,它以其高效、便捷的特点受到用户的青睐。用户无需下载安装任何软件,只