Bootstrap

『VulnHub系列』EnuBox_Mattermost-Walkthrough

靶机地址

难度:初级++

靶机发布日期:2020年1月6日

在这里插入图片描述
靶机描述:Description: The Mattermost chatting system may or may not hold sensitive information. Can you find your way in?

Virtual Machine: VMware

Operation System: Linux Ubuntu 16.04

Format: VMDK

DHCP Service: Enabled

IP Address: Automatically Assigned

博客中如有任何问题,恳请批评指正,万分感谢。个人邮箱:[email protected]

工具、知识点和漏洞

  • nmap
  • gobuster
  • nc
  • Ghidra

0x00、信息收集

靶机IP:192.168.1.142

nmap -sn 192.168.1.0/24

在这里插入图片描述
端口和服务

nmap -sS -T4 -A -p- 192.168.1.142

在这里插入图片描述

在这里插入图片描述
页面、目录枚举,无果。

gobuster dir -u http://192.168.1.142 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt  -x .php,.txt,.html,.zip

在这里插入图片描述
FTP允许匿名账户登录,但登录之后文件夹是空的。

3389(XRDP&

;