打开kali和靶机,进入终端输入ifconfig查看ip为192.168.10.130

Image

输入nmap 192.168.10.130/24 对整个子网进行扫描,发现6200端口没显示,并且靶机地址为192.168.10.131,并且21端口打开了(21端口为FTP服务,其上有打开6200端口的代码,如果6200没开放,可以操作21端口来打开6200端口)

Image

输入nmap 192.168.10.131 -p 6200 查看6200端口情况,发现端口为关闭状态

Image

因此尝试用netcat连接21的端口,检查是否存在笑脸漏洞。

输入nc 192.168.10.131 21,输入的用户名末尾加上:),如果存在笑脸漏洞,FTP检测到:)会开放6200

完成后输入nmap 192.168.10.131 -p 6200,查看端口情况
可以发现端口处于开放状态,说明存在笑脸漏洞。

Image