kioptrix.level1 -VulnHub靶机学习记录

本文记录了对Kioptrix.Level1靶机的渗透测试过程,主要包括nmap进行主机发现和端口扫描,利用Samba和Apache OpenSSL服务的漏洞尝试攻击。通过msfconsole搜索samba模块,但未成功获取shell,随后利用Apache OpenSSL的47080.c漏洞,经过编译并确定靶机版本后,成功获取root权限,最终重置root密码并登录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

环境

目标主机:kioptrix.level1 192.168.1.104

            攻击机 :kali  192.168.1.109

知识点

  • nmap

  • searchsploit

  • metaspaloit

  • samba 缓冲区溢出

  • Apache/mod_ssl 缓冲区溢出

  • gcc编译

主机发现

arp-scan  -l

或者netdiscover -r 192.168.1.0/24

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值