DEV Community

madhiashabih
madhiashabih

Posted on

Getting Started - Web Enumeration Walkthrough (Hack The Box) [Hindi]

ЁЯЫа Getting Started - Web Enumeration Walkthrough (Hack The Box) [Hindi]:

ЁЯТб Question: Run some of the web enumeration techniques you learned in this section on the target server above. Use the information you find to get the flag!

рдореИрдВ рддреЗрдЬрд╝ рдФрд░ рд╕рд╛рдлрд╝ рдЪреЗрдХ рд╕реЗ рд╢реБрд░реВ рдХрд░рддреА рд╣реВрдБред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдореИрдВ рдпрд╣ рдХрдорд╛рдВрдб рдЪрд▓рд╛рддреА рд╣реВрдБ:

whatweb <target IP>
Enter fullscreen mode Exit fullscreen mode

рдЬрд┐рд╕рд╕реЗ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдХреА рдкрд╣рдЪрд╛рди рд╣реЛ рд╕рдХреЗ, рдлрд┐рд░ рдореИрдВ рд╡рд┐рдЬрд┐рдЯ рдХрд░рддреА рд╣реВрдБ:

http://<target IP>  
Enter fullscreen mode Exit fullscreen mode

рдкреЗрдЬ рд╕рд╛рдорд╛рдиреНрдп рд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдореИрдВ рд╕реЛрд░реНрд╕ рджреЗрдЦрддреА рд╣реВрдБ (CTRL+U)тАФрдлрд┐рд░ рднреА рдХреЛрдИ рдЙрдкрдпреЛрдЧреА рдЬрд╛рдирдХрд╛рд░реА рдирд╣реАрдВ рдорд┐рд▓реАред

рдлрд┐рд░, рдореИрдВ рдпрд╣ рдЯреНрд░рд╛рдИ рдХрд░рддреА рд╣реВрдБ:

curl <target IP>/robots.txt
Enter fullscreen mode Exit fullscreen mode

рдФрд░ рдореБрдЭреЗ рдПрдХ disallowed path рдорд┐рд▓рддрд╛ рд╣реИ:

/admin-login-page.php  
Enter fullscreen mode Exit fullscreen mode

рдореИрдВ рд╡рд╣рд╛рдВ рдиреЗрд╡рд┐рдЧреЗрдЯ рдХрд░рддреА рд╣реВрдБ:

/admin-login-page.php  
Enter fullscreen mode Exit fullscreen mode

рдлрд┐рд░ рд╕реЗ рд╕реЛрд░реНрд╕ рдХреЛрдб рдЪреЗрдХ рдХрд░рддреА рд╣реВрдБтАФрдЗрд╕ рдмрд╛рд░ рдореБрдЭреЗ HTML рдХрдореЗрдВрдЯ рдореЗрдВ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдорд┐рд▓рддреЗ рд╣реИрдВ:

<!-- TODO: remove test credentials admin:password123 -->
Enter fullscreen mode Exit fullscreen mode

рдЙрди рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░, рдореИрдВ рд▓реЙрдЧрд┐рди рдХрд░рддреА рд╣реВрдБ рдФрд░ рдлрд╝реНрд▓реИрдЧ рд╣рд╛рд╕рд┐рд▓ рдХрд░рддреА рд╣реВрдБред


Top comments (0)