看完这篇 教你玩转渗透测试靶机vulnhub——VICTIM: 1

本文介绍Vulnhub靶机渗透测试。先介绍靶机,给出下载链接并说明安装方法。接着详细阐述漏洞利用过程,包括信息收集、用Aircrack - ng破解wifi密码、SSH登入、nohup - SUID提权,最终获取flag。最后总结流程,适合渗透测试小白。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Vulnhub靶机介绍:

vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。

拿到shell 获取最终的flag,只有拿到root权限才可以发现最终的flag。

Vulnhub靶机下载:

https://www.vulnhub.com/entry/victim-1,469/

Vulnhub靶机安装:

下载好了把安装包解压 然后使用Oracle打开即可。
在这里插入图片描述
在这里插入图片描述

Vulnhub靶机漏洞详解:

①:信息收集:

kali里使用netdiscover发现主机
在这里插入图片描述
渗透机:kali IP :192.168.0.102 靶机IP :192.168.0.101

使用命令:nmap -sS -sV -A -n -p- 192.168.0.101

在这里插入图片描述
发现开启了22,80,8080,8999,9000端口 dirb扫一下808080发现都是403404页面没啥可以利用的信息

在这里插入图片描述
在扫一下8999 发现是一个WordPress 进行访问,顺便在看看robots.txt 没有可用信息!

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
这里发现了一个WPA-01数据包保存下载进行分析 发现协议是802.11(无线网协议) 找SSID每个无线网都有自己的。

在这里插入图片描述

②:Aircrack-ng破解wifi密码:

使用工具 aircrack-ng进行WIFI破解 得到密码:p4ssword

aircrack-ng -w rockyou.txt WPA-01.cap  

在这里插入图片描述

③:SSH登入:
ssh dlink@192.168.0.101 

在这里插入图片描述

④:nohup-SUID提权:

使用命令:find / -perm -u=s -type f 2>/dev/null 找可以拥有suid(root)权限的

sudo -l  #发现没有可以利用的

在这里插入图片描述
在这里插入图片描述
尝试nohup命令 先查询一下怎么使用:https://gtfobins.github.io/gtfobins/nohup/
在这里插入图片描述

  • -p是用root的权限运行sh.
  • -c 是执行命令
  • < ( t t y ) > (tty) > (tty)>(tty) 2>$(tty)是终端输入2是标准输出
nohup /bin/sh -p -c "sh -p <$(tty) >$(tty) 2>$(tty)"

在这里插入图片描述

⑤:获取flag:

在这里插入图片描述
至此获取到了flag,渗透测试结束。

Vulnhub靶机渗透总结:

这个靶机的类型也是第一次做,比较简单。
1.信息收集 获取ip地址 和端口信息
2.Aircrack-ng工具的使用,破解wifi密码
3.nohup-SUID提权

希望对刚入门得小白有帮助!最后创作不易 希望对大家有所帮助 喜欢的话麻烦大家给个一键三连 你的开心就是我最大的快乐!!

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

落寞的魚丶

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值