Vulnhub靶场渗透测试系列DC-4(hydra爆破密码的使用)
靶机下载地址:https://www.vulnhub.com/entry/dc-4,313/
将下载好的靶机导入到VMware中,修改其网络模式为NAT模式,然后开启靶机
在kali攻击机进行主机发现,获取靶机的IP地址,使用工具arp-scan或者nmap都可以
注意: 如果发现不了靶机IP,则需要修改靶机的网络设置,参考文章https://blog.csdn.net/qq_45722813/article/details/121324686
发现靶机IP地址为192.168.172.144,现在使用nmap扫描靶机的操作系统和开放端口以及相应的服务,命令nmap -T4 -A -p- 192.168.172.144
靶机操作系统为基于Debian的linux,开放22端口ssh服务,80端口的http服务,服务器容器为nginx1.15.10
现在我们直接在kali即打开浏览器在地址栏输入