Vulnhub 渗透练习(一)—— Breach 1.0

文章详细描述了一次针对Vulnhub上的Breach1.0虚拟机的渗透测试过程,包括环境搭建、端口扫描、Nmap指纹识别、利用Tomcat漏洞获取shell、通过MySQL数据库解密密码、利用exif信息找到额外密码、以及通过提权脚本最终获取root权限。整个过程展示了渗透测试的多个步骤和技术手段。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

环境搭建

环境下载:

https://www.vulnhub.com/entry/breach-1,152/

环境描述:

Vulnhub 中对此环境的描述:

VM 配置有静态 IP 地址 (192.168.110.140),因此您需要将仅主机适配器配置到该子网。

这里我用的是 VMware ,文件 -> 打开 .ova 文件创建新的虚拟机。

这边插一段不相关的内容,浅浅的了解一下。

虚拟机三种网络模式

1、仅主机模式:也就是host_only,这种模式仅仅只让虚拟机与本地物理机通信,不可以上网;
2、NAT模式:这种模式保留仅主机模式的功能下,还能让主机上网;
3、桥接模式:直接让虚拟机使用本地主机的网卡上网。

搭建环境

攻击机(kail)IP:192.168.110.129
靶机IP:192.168.110.140

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

最后开启两个虚拟机。

信息收集

端口扫描:

nmap -p- -sF 192.168.110.140

在这里插入图片描述
指纹识别:
在这里插入图片描述

渗透测试

信息搜集

访问靶机的 80 端口,在源码中有一串 base64,二次解码后可以得到一串字符串。

在这里插入图片描述

在这里插入图片描述

pgibbons:damnitfeel$goodtobeagang$ta

点击图片跳转到另一个页面:
在这里插入图片描述
用上面获得的账密登录。
在这里插入图片描述
可以用 exploit 来找找有没有这个 cms 的漏洞,有漏洞,但是页面我们没有权限进入。

在这里插入图片描述

导入PCAP、TLS 到 wireshark

仔细观察可以发现在收件箱里面有个 .keystore 文件,这个是 java 的密钥库、用来进行通信加密用的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值