Advertisement

vulnhub靶机 sunset: decoy 渗透笔记

阅读量:

这里写目录标题

  • 1.环境配置
    • 2.资料获取

        • 2.1 主机识别
        • 2.2 端口探测
        • 2.3 访问80端口(http服务)
    • 3. 安全漏洞利用

        • 3.1 运用压缩包密码破解工具尝试破解压缩文件密码
        • 3.2 尝试破解用户密码
        • 3.3 ssh远程登录
    • 4.权限提升

            • 向系统写入反弹shell代码
        • 赋予/tmp/update可执行权限
        • 在kali系统上启动端口监听服务
        • 运行相关文件,以获取root权限
        • 利用python实现交互式shell切换
    • 5.归纳分析

1.环境搭建与配置

靶机环境配置
攻击渗透设备:Kali系统,IP地址为192.168.33.139
目标系统:sunset:decoy,其IP地址尚未明确
目标系统获取链接:https://www.vulnhub.com/entry/sunset-decoy,505/

2.信息收集方法与实施

2.1 主机发现

实施渗透测试的前提条件是明确目标系统的IP地址,可通过执行netdiscover命令完成网络扫描以获取相关信息。

复制代码
    ne

全部评论 (0)

还没有任何评论哟~