CTF学习-eric靶机练习:使用git tools获取敏感目录,提权
Kali渗透测试-靶场练习eric 实验: Kali的IP:192.168.1.11(不同的机器配置不同) 靶机IP: 192.168.1.6(动态ip) 操作步骤 靶机下载: https://www.vulnhub.com/entry/sp-eric%2C274 下载的7z压缩包,解压后为eric.ova,还原靶机,这里我开始使用vmware还原,失败,我又安装的Virtual Box,还原成功; 打开Kali,执行 查看局域网内主机状态(192.168.1.11为我的攻击虚拟机Kali的IP): nmap -sP 192.168.1.11/24 找到靶机IP:192.168.1.6 4. 查看端口: nmap -A 192.168.1.6 开放了22和80端口,查看80端口对应的网站 5. 网站目录枚举: dirb http://192.168.1.6:80/ 6. 发现有/.git,/admin.php,/upload/等敏感目录, admin有登录输入框,没发现注入点; /upload没有访问权限; 尝试利用.git泄露敏感密码这个漏洞 这里使用GitTools工具下载这个网站对应的源码 GitTools下载 7. 下载网站源码 切换到下载的目录下的Dumper文件夹,输入以下命令,把源码下载到当前目录的dest目录下 ./gitdumper.sh http://192