当前位置: 首页 > news >正文

目标探测和密码探索实验里,那些提问

给我分析怎么用最小的资源完成这个所有要求,要方便。我已有的东西:渗透工具包( https://github.com/arch3rPro/Pentest-Windows 。就是给我多个if线
(复制命令行输出的内容)我是误会了什么吗?我是小白,从高到低角度教我
这样就得到了三个最小的字典文件。如果你想大一点,可以用工具包自带的,比如搜索 SecLists 文件夹。 什么是字典,怎么搜索有仓库里的可以开箱即用的吗
简易搭建http服务器用于测试
创建测试文件:

方式 A(有代码编辑器):使用 VS Code 或记事本等编辑器,在文件夹中创建几个 .html 和 .php 文件作为扫描目标。

方式 B(用命令行,最快速):打开终端(CMD 或 PowerShell),进入到 web_test 文件夹,依次执行以下命令,即可快速创建三个文件:

cmd
echo test > index.html
echo admin > admin.html
echo login > login.php
echo 这是备份文件 > backup.txt
echo 配置文件 > config.ini
启动一个简易 HTTP 服务器:在刚刚的命令行窗口中,执行下面的命令:

cmd
python -m http.server 8080
注意:执行此命令需要你的电脑已安装 Python。如果你用的是 Linux 或 MacOS,可能已经自带了 Python 环境。
C:\Users\Administrator\Desktop\Lab\web_test 的目录

2026/06/11 18:11

.
2026/06/11 18:10 ..
2026/06/11 18:11 8 admin.html
2026/06/11 18:11 15 backup.txt
2026/06/11 18:11 11 config.ini
2026/06/11 18:11 7 index.html
2026/06/11 18:11 8 login.php
5 个文件 49 字节
2 个目录 44,938,055,680 可用字节

 Administrator on  ~/Desktop/Lab/web_test
 # python -m http.server 8080
Serving HTTP on :: port 8080 (http://[::]:8080/) ...
图片
↑这个窗口就是服务器正在运行状态

Windows里启用FTP(作者使用的是虚拟机上的Windows11)
图片
图片
图片
在跑进度条
图片
跑完关闭就行
图片
在任务栏搜iis,到这个gui
图片
图片
图片

图片

图片

启动中

图片
还要配合防火墙(大学学那个计算机网络会学到,考软考的网络工程师也遇到)

图片

图片
图片

检查并修改FTP站点绑定(可能性最大)
搜索结果和你的现象匹配度非常高。这是IIS FTP一个很常见的坑。

打开 Internet Information Services (IIS)管理器。

在左侧“连接”栏中,找到你的FTP站点并选中它。

在右侧“操作”栏中,点击 “绑定...”。

在弹窗中选中已有的绑定记录,点击“编辑”。

关键一步:将 “IP地址” 从当前选择的地址(比如一个固定的内网IP)修改为“全部未分配”。

点击“确定”保存设置。

这个配置是让FTP服务监听本机所有IP地址,确保 127.0.0.1 的请求能被正确处理。修改后,在命令行执行 net stop ftpsvc & net start ftpsvc 重启服务(或者直接在IIS管理器中重启站点),然后再次运行 ftp 127.0.0.1 测试一下。

图片

问题: Administrator on  ~
 # ftp 127.0.0.1
连接到 127.0.0.1。
220 Microsoft FTP Service
200 OPTS UTF8 command successful - UTF8 encoding now ON.
用户(127.0.0.1:(none)): testftp
331 Password required
密码:

530-User cannot log in, home directory inaccessible.
Win32 error: Access is denied.
Error details: File system denied the access.
530 End
登录失败。
ftp>
问题解决:给 FTP 根目录添加 testftp 用户读取权限
找到你的 FTP 站点的物理路径

打开 IIS 管理器 → 选中你的 FTP 站点 → 右侧“高级设置”或“基本设置”中查看“物理路径”。

假设路径为 C:\inetpub\ftproot(如果你没改过,可能是这个)。

给该文件夹添加 testftp 的读取权限

在文件资源管理器中找到该文件夹,右键 → 属性 → 安全 选项卡 → 编辑。

点击 添加,输入 testftp,点击“检查名称” → “确定”。

在下方权限列表中,至少勾选 读取和执行、列出文件夹内容、读取。

点击“确定”两次。
命令行执行 net stop ftpsvc & net start ftpsvc,再重启一下

进入字典目录,来进行爆破

图片

之前有任务是用代理服务器的,要是打不开正常的网站,就检查代理,
使用HackBrowserData或BrowserGhost导出所有浏览器默认密码现在就不用代理服务器,

http://www.jsqmd.com/news/1050503/

相关文章:

  • TLS协议全解析:从保险箱密码本比喻到HTTPS安全通信实战
  • 2026绵阳十大靠谱装修公司榜单!先装后付、整装入住一站式可选 - 资讯速览
  • 嵌入式GUI字体系统设计:emWin资源优化与多语言支持实战
  • 2026年北京10所叛逆孩子封闭管教学校权威甄选!别让你的“病”,让孩子吃药 - 辛云教育资讯
  • 荔湾区专业搬家公司推荐 西关老城居民搬迁服务指南 - 从来都是英雄出少年
  • 番茄小说下载器完整指南:轻松打造个人数字图书馆的实用教程
  • ComfyUI-Impact-Pack中Switch (Any)节点:如何实现动态类型适配与架构兼容性
  • 手推小型扫地机排行榜2025:谁才是真正王者? - 工业清洁测评社
  • 2026年10款精选论文降AI率软件亲测:规范定稿实战对比实用指南
  • Simulink R2009b中NaN检测:基于关系运算符的经典实现与工程实践
  • WeChatExporter:永久保存微信聊天记录的完整指南
  • 欧洲卡航哪家最靠谱 - 资讯速览
  • 女追男
  • 3步解锁全网视频下载:发现你的个人资源嗅探器
  • 深度解析木纹砖:核心特性、对比分析与应用指南 - 资讯速览
  • 西安婚房装修选积木家装修怎么样?颜值、环保、预算都要看 - 资讯速览
  • Python热力图进阶:从数据到定制化可视化的完整指南
  • Ice:你的Mac菜单栏终极清理方案,3步打造极致简洁工作空间
  • 英语阅读_the best things in life are free
  • 杭州市家电维修 / 家电清洗|本地避坑指南,满分五星平台 | 首选一步到家 - 一步到家
  • 毕业季论文必备!专业AI论文平台,成稿速度破纪录
  • 旧手机变AI服务器:OpenClaw轻量框架实战指南
  • 2026木纹砖选购指南:解析广东木纹砖代表性品牌 - 资讯速览
  • Mac Mini 部署 OpenClaw:本地 AI 代理实战指南
  • 2026年6月最新积家中国官方售后服务电话网点及客服中心地址 - 亨得利官方服务中心
  • ThinkPad风扇控制终极指南:用TPFanCtrl2实现智能散热与极致静音
  • WorkshopDL终极指南:如何免费下载Steam创意工坊模组到任何平台
  • Windows风扇智能控制终极指南:5分钟掌握FanControl完整教程
  • 江苏南京10大叛逆/网瘾/厌学孩子全封闭学校推荐|2026家长必看,别再走弯路! - 辛云教育资讯
  • 怎样优雅地停止基于 HTTP 协议的网络服务程序?GO语言