渗透测试之deception1.1

根据官网提示,一共三个flag,第一个flag是压缩包的解压密码: 而且官网给出了一串字符作为提示,原来以为是md5值,后来发现最大的字母只到f,可能是16进制,用winhex还原一下: 另外还尝试了一波自己的爆破脚本:     之后正常导入靶机,进行信息搜集: 主机扫描和端口扫描: 开放两个端口。 之后访问80端口,存在一个登录框,随意输入弱口令出现提示: 密码不符合健壮性,按照规则输入密码,出
相关文章
相关标签/搜索