vulnhub靶机 sunset: decoy 渗透笔记
发布时间
阅读量:
阅读量
这里写目录标题
- 1.环境配置
-
2.资料获取
-
-
- 2.1 主机识别
- 2.2 端口探测
- 2.3 访问80端口(http服务)
-
-
3. 安全漏洞利用
-
-
- 3.1 运用压缩包密码破解工具尝试破解压缩文件密码
- 3.2 尝试破解用户密码
- 3.3 ssh远程登录
-
-
4.权限提升
-
-
-
-
- 向系统写入反弹shell代码
-
- 赋予/tmp/update可执行权限
- 在kali系统上启动端口监听服务
- 运行相关文件,以获取root权限
- 利用python实现交互式shell切换
-
-
-
5.归纳分析
-
1.环境搭建与配置
靶机环境配置
攻击渗透设备:Kali系统,IP地址为192.168.33.139
目标系统:sunset:decoy,其IP地址尚未明确
目标系统获取链接:https://www.vulnhub.com/entry/sunset-decoy,505/
2.信息收集方法与实施
2.1 主机发现
实施渗透测试的前提条件是明确目标系统的IP地址,可通过执行netdiscover命令完成网络扫描以获取相关信息。
ne
全部评论 (0)
还没有任何评论哟~
