DC系列漏洞靶场-渗透测试学习复现(DC-6)

本文详细介绍了针对DC-6靶场的渗透测试过程,包括环境搭建、主机发现、端口扫描、Web服务分析、WordPress信息收集、利用已知提示登录、活动监控漏洞利用及多种提权方法。通过对WordPress站点的扫描,发现了多个可利用的漏洞,并最终成功获取root权限,读取到flag。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

DC-6是一个易受攻击的实验环境,最终目的是让攻击者获得root权限,并读取flag。

DC-6使用的操作系统为Debian 64位。

靶场下载链接:

1 http://www.five86.com/downloads/DC-6.zip

2 https://download.vulnhub.com/dc/DC-6.zip

3 https://download.vulnhub.com/dc/DC-6.zip.torrent

 

1 环境搭建

下载靶场文件,使用Vbox或者VM打开即可;攻击机使用Kali-2020。

2 主机发现

使用msf中的扫描模块扫描主机

启动msf    msfconsole

使用scaner/discovery/arp_sweep模块

设置目标,开始扫描

扫描结果

3 端口探测

探测使用nmap工具

这里复习下nmap常见参数:

参数

参数说明

参数

参数说明

-sT

TCP扫描

-sU

UDP扫描

-sS

SYN扫描

-sF

FIN扫描

-sA

ACK扫描

-sR

RPC扫描

-sP

ICMP扫描

-iL

文件读取IP地址

-O

操作系统识别

-T4

级别越高,扫描速度越快

-sV

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值