
靶机系列
文章平均质量分 65
个人打的靶机笔记收集
order libra
这个作者很懒,什么都没留下…
展开
-
breach1靶机攻略
这个靶机ip固定为 192.168.110.140使用vmware的话,将它加入一张仅主机的网卡就行,比如vmnet7,然后vmnet设置成192.168.110.0网段,kali也新建一张网卡加入该网卡。原创 2023-11-06 17:27:39 · 208 阅读 · 0 评论 -
渗透工具使用及思路总结(持续更新)
所见所闻都收集于此原创 2023-11-04 21:06:49 · 1078 阅读 · 0 评论 -
tiki靶机攻略
访问robots.txt发现目录,访问一下再次扫描/tiki/目录,然后发现changelog下又tiki的版本信息kali漏洞搜索,找到一个符合版本的执行过后,显示不需要密码即可登录随后bp登录时抓包,把密码pass后面值删掉,放包即可登录成功,注意用户名admin在wiki页底下发现登录信息。原创 2023-11-02 20:30:42 · 224 阅读 · 0 评论 -
narak靶机攻略
写一个php反弹shell然后使用cadaver上传上传过后发现该文件kali监听,然后连接成功使用python3获取回显看到一个flag识别一下里面的字符,发现是md5解密一下解不出来一点在mnt下发现一个密码文件这一看就是brainfuck解密之后为chitragupt这目录下还有一个密码文件解密为yamdoot:Swarg,就是登录web的账号密码看一下/etc/passwd,有三个登录用户用刚才解密出来的疑似密码的试试登录。原创 2023-10-31 22:21:37 · 191 阅读 · 0 评论 -
chill_hack靶机攻略
新手打完这个靶机感觉有点不明白,尤其是最后提权结束貌似还在docker里面,希望有大佬指点原创 2023-10-30 22:42:04 · 245 阅读 · 0 评论 -
hack_me_please靶机攻略
该靶机虽然不怎么难,但是令我痛不欲生原创 2023-10-30 20:46:52 · 175 阅读 · 0 评论 -
harrypotter1-aragog靶机攻略
新人打靶机,主要突破点在wpscan的漏洞扫描,以及msf获取shell,后面猜测使用定时脚本原创 2023-10-25 23:04:56 · 551 阅读 · 0 评论 -
dc6靶机攻略
全流程打靶机,包含个人想法原创 2023-10-23 21:06:36 · 71 阅读 · 0 评论 -
dc9靶机攻略
该靶机主要突破点在sql注入,端口敲门,创建用户执行脚本原创 2023-10-24 23:14:09 · 130 阅读 · 0 评论 -
dc8靶机攻略
该靶机突破点主要在sql注入,反弹shell和exim4的提权利用原创 2023-10-24 21:25:05 · 70 阅读 · 0 评论 -
dc7靶机攻略
dc7靶机思路跟该系列之前靶机不一样,好在有点提示原创 2023-10-23 22:34:44 · 111 阅读 · 0 评论 -
dc5靶机攻略
以个人视角及想法打完dc5靶机,中间存在失误过程记录原创 2023-10-22 21:54:33 · 74 阅读 · 0 评论 -
dc4靶机攻略
全流程打完dc4,包含个人想法原创 2023-10-22 17:54:20 · 107 阅读 · 0 评论 -
dc2靶机攻略
全流程打完dc2,详细展现如何找到五个flag,内含个人想法原创 2023-10-22 16:11:38 · 66 阅读 · 0 评论 -
dc1靶机攻略(很完整)
完整流程打完dc1靶机,包含自己的想法,虽然自己很菜原创 2023-10-21 17:58:39 · 94 阅读 · 0 评论 -
jarbas靶机攻略
使用目录扫描扫出来两个页面8080端口的扫描结果如图其中8080应该是后台登录框robots文件内容如图。原创 2023-10-18 22:27:53 · 130 阅读 · 0 评论 -
vulnix靶机攻略
为什么使用这些命令,可以在hacktricks上查阅这里感觉可能有用的也就user和root。原创 2023-10-17 08:54:10 · 266 阅读 · 0 评论 -
earth靶机攻略
此处扫描结果有DNS80无法正常访问,因此需要修改hosts配置文件使用dirb扫描这两个不同的域名,以及443https服务下的域名四个结果几乎都是这样只有https的terratest结果不一样此处扫描的有一个robots文本文件访问结果如图此处尝试最后一个访问,发现没有后缀无法访问,只能尝试,因为时notes命名,猜测为.txt因此使用该url访问内容如图。原创 2023-10-17 22:21:43 · 102 阅读 · 0 评论 -
westwild靶机攻略
扫描出相关端口服务,这里面优先考虑从samba服务下手此处扫描看一下共享的文件发现有一个可读的文件。原创 2023-10-17 17:08:02 · 112 阅读 · 0 评论 -
deathnote靶机攻略
以一个真实打靶机的状态呈现两种渗透过程原创 2023-10-12 21:45:45 · 199 阅读 · 1 评论 -
sickos1.1靶机攻略
传统两件套扫描结果如图开放22ssh,3128tcp 关闭8080挨个尝试访问,只有3128端口有个错误页重新查看3128的扫描结果谷歌查询该squid服务为代理服务在man命令下的帮助下即可进行目录扫描了二者扫描结果如图,尝试进行访问。原创 2023-10-13 14:08:00 · 110 阅读 · 0 评论 -
stapler 靶机攻略
使用vmware导入时,需要修改配置,将其中所有的Caption替换为,随即删除Stapler.mf。原创 2023-10-10 21:40:42 · 265 阅读 · 1 评论 -
Kioptrix_level_2 新手入门攻略
使用命令注入及漏洞提权攻略靶机,过程较为完整原创 2023-09-16 23:06:00 · 302 阅读 · 0 评论 -
kioptrix_level_1 新手入门级通关攻略
适用于零基础新人的通关攻略,其中包含涉及到知识点原创 2023-09-16 17:39:41 · 944 阅读 · 4 评论