Getting Started – Web Enumeration Walkthrough (Hack The Box) [Hindi]
ЁЯЫа Getting Started – Web Enumeration Walkthrough (Hack The Box) [Hindi]:
ЁЯТб Question: Run some of the web enumeration techniques you learned in this section on the target server above. Use the information you find to get the flag!
рдореИрдВ рддреЗрдЬрд╝ рдФрд░ рд╕рд╛рдлрд╝ рдЪреЗрдХ рд╕реЗ рд╢реБрд░реВ рдХрд░рддреА рд╣реВрдБред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдореИрдВ рдпрд╣ рдХрдорд╛рдВрдб рдЪрд▓рд╛рддреА рд╣реВрдБ:
whatweb <target IP>
рдЬрд┐рд╕рд╕реЗ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдХреА рдкрд╣рдЪрд╛рди рд╣реЛ рд╕рдХреЗ, рдлрд┐рд░ рдореИрдВ рд╡рд┐рдЬрд┐рдЯ рдХрд░рддреА рд╣реВрдБ:
http://<target IP>
рдкреЗрдЬ рд╕рд╛рдорд╛рдиреНрдп рд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдореИрдВ рд╕реЛрд░реНрд╕ рджреЗрдЦрддреА рд╣реВрдБ (CTRL+U)тАФрдлрд┐рд░ рднреА рдХреЛрдИ рдЙрдкрдпреЛрдЧреА рдЬрд╛рдирдХрд╛рд░реА рдирд╣реАрдВ рдорд┐рд▓реАред
рдлрд┐рд░, рдореИрдВ рдпрд╣ рдЯреНрд░рд╛рдИ рдХрд░рддреА рд╣реВрдБ:
curl <target IP>/robots.txt
рдФрд░ рдореБрдЭреЗ рдПрдХ disallowed path рдорд┐рд▓рддрд╛ рд╣реИ:
/admin-login-page.php
рдореИрдВ рд╡рд╣рд╛рдВ рдиреЗрд╡рд┐рдЧреЗрдЯ рдХрд░рддреА рд╣реВрдБ:
/admin-login-page.php
рдлрд┐рд░ рд╕реЗ рд╕реЛрд░реНрд╕ рдХреЛрдб рдЪреЗрдХ рдХрд░рддреА рд╣реВрдБтАФрдЗрд╕ рдмрд╛рд░ рдореБрдЭреЗ HTML рдХрдореЗрдВрдЯ рдореЗрдВ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдорд┐рд▓рддреЗ рд╣реИрдВ:
<!-- TODO: remove test credentials admin:password123 -->
рдЙрди рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░, рдореИрдВ рд▓реЙрдЧрд┐рди рдХрд░рддреА рд╣реВрдБ рдФрд░ рдлрд╝реНрд▓реИрдЧ рд╣рд╛рд╕рд┐рд▓ рдХрд░рддреА рд╣реВрдБред