Getting Started – Web Enumeration Walkthrough (Hack The Box) [Hindi]

ЁЯЫа Getting Started – Web Enumeration Walkthrough (Hack The Box) [Hindi]:

ЁЯТб Question: Run some of the web enumeration techniques you learned in this section on the target server above. Use the information you find to get the flag!

рдореИрдВ рддреЗрдЬрд╝ рдФрд░ рд╕рд╛рдлрд╝ рдЪреЗрдХ рд╕реЗ рд╢реБрд░реВ рдХрд░рддреА рд╣реВрдБред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдореИрдВ рдпрд╣ рдХрдорд╛рдВрдб рдЪрд▓рд╛рддреА рд╣реВрдБ:

whatweb <target IP>

рдЬрд┐рд╕рд╕реЗ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдХреА рдкрд╣рдЪрд╛рди рд╣реЛ рд╕рдХреЗ, рдлрд┐рд░ рдореИрдВ рд╡рд┐рдЬрд┐рдЯ рдХрд░рддреА рд╣реВрдБ:

http://<target IP>  

рдкреЗрдЬ рд╕рд╛рдорд╛рдиреНрдп рд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдореИрдВ рд╕реЛрд░реНрд╕ рджреЗрдЦрддреА рд╣реВрдБ (CTRL+U)тАФрдлрд┐рд░ рднреА рдХреЛрдИ рдЙрдкрдпреЛрдЧреА рдЬрд╛рдирдХрд╛рд░реА рдирд╣реАрдВ рдорд┐рд▓реАред

рдлрд┐рд░, рдореИрдВ рдпрд╣ рдЯреНрд░рд╛рдИ рдХрд░рддреА рд╣реВрдБ:

curl <target IP>/robots.txt

рдФрд░ рдореБрдЭреЗ рдПрдХ disallowed path рдорд┐рд▓рддрд╛ рд╣реИ:

/admin-login-page.php  

рдореИрдВ рд╡рд╣рд╛рдВ рдиреЗрд╡рд┐рдЧреЗрдЯ рдХрд░рддреА рд╣реВрдБ:

/admin-login-page.php  

рдлрд┐рд░ рд╕реЗ рд╕реЛрд░реНрд╕ рдХреЛрдб рдЪреЗрдХ рдХрд░рддреА рд╣реВрдБтАФрдЗрд╕ рдмрд╛рд░ рдореБрдЭреЗ HTML рдХрдореЗрдВрдЯ рдореЗрдВ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдорд┐рд▓рддреЗ рд╣реИрдВ:

<!-- TODO: remove test credentials admin:password123 -->

рдЙрди рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░, рдореИрдВ рд▓реЙрдЧрд┐рди рдХрд░рддреА рд╣реВрдБ рдФрд░ рдлрд╝реНрд▓реИрдЧ рд╣рд╛рд╕рд┐рд▓ рдХрд░рддреА рд╣реВрдБред

Similar Posts