VulnHub靶机DC2渗透测试笔记

简介: 靶机下载地址: https://download.vulnhub.com/dc/DC-2.zip靶机难度:入门靶机描述:和DC-1 一样,有五个标志,包括最终标志。

使用VMware将其打开,设置网卡为桥接(保证攻击机与靶机在同一网段下)

  1. 收集信息-获取ip地址

arp-scan-l 基于ARP发现内网存活主机
image.png
获取到靶机IP地址:10.9.136.103

  1. 扫描靶机开放端口

nmap -A全面扫描/综合扫描 nmap -O启用操作系统探测 nmap -sV版本探测 nmap -p-指定扫描端口
image.png
看到靶机开放了80和7744端口对应的http和ssh服务

  1. 访问http服务,发现被重定向到http: //dc-2 ,修改hosts文件

image.png

  1. 重新访问http服务,得到flag1

image.png
得到提示这个网站是wordpress搭建的,使用网站指纹识别工具whatweb扫描发现确实是wordpress

image.png
需要使用cewl登录之后就可以看到下一个flag
5.使用cewl生成密码字典
cewl-w可以将打印出的字典存储为text文件
image.png
6.使用wpscan暴力枚举用户名
image.png
image.png
得到了三个用户名分别是admin,jerry,tom
7.使用wpsan爆破wordpress用户名密码
image.png
image.png
image.png
得到两个用户名和密码

jerry / adipiscing

tom / parturient
8.使用获得的账号密码登录到wordpress 使用jerry / adipiscing登录
image.png
9.得到flag2,提示需要找到另外一个入口,使用刚刚获得的账号密码登录ssh
image.png
10.输入命令发现有rbash限制,绕过

 export PATH=$PATH:/bin/      #注:将 /bin 作为PATH环境变量导出
 export PATH=$PATH:/usr/bin   #注:将 /usr/bin 作为PATH环境变量导出

11.得到flag3
image.png
提权

12.切换jerry用户

查看/etc/passwd文件看到有jerry用户

使用之前爆破到的密码切换到jerry用户
image.png
13.得到flag4
image.png
14.寻找root用户拥有的文件,并将错误写入到/dev/null,使用find命令查看拥有suid权限的文件
find / -user root -perm /4000 2>/dev/null
image.png

使用sudo -l 显示当前用户可以用 sudo 执行那些命令
image.png
发现可以利用sudo执行git命令
image.png
15.成功提权到root,得到最后一个flag
image.png

目录
相关文章
|
5月前
|
安全 Linux 网络安全
Neos的渗透测试靶机练习——DC-3
Neos的渗透测试靶机练习——DC-3
70 4
|
5月前
|
安全 Shell 网络安全
Neos的渗透测试靶机练习——DC-1
Neos的渗透测试靶机练习——DC-1
68 4
|
5月前
|
安全 Shell 网络安全
DC-2靶机上了解和练习WordPress框架
本文介绍了在一个名为DC2的虚拟环境中进行渗透测试的过程。首先通过扫描发现SSH和Web端口,并进行全端口扫描以寻找隐藏端口。接着通过信息收集、漏洞利用(如SQL注入、文件上传漏洞等)、反弹Shell及提权等步骤逐步攻陷目标系统。文章详细描述了使用Cewl生成字典、Dirsearch扫描目录、Wpscan枚举WordPress用户等技巧,并最终通过SSH登录和Git命令实现了提权,获取多个flag。
|
5月前
|
Devops Shell 网络安全
Neos的渗透测试靶机练习——Wakanda
Neos的渗透测试靶机练习——Wakanda
56 2
|
6月前
|
安全 中间件 Shell
渗透测试-靶机DC-2-知识点总结
渗透测试-靶机DC-2-知识点总结
68 0
|
8月前
BOSHIDA DC/AC电源模块的节能特点与环保优势
BOSHIDA DC/AC电源模块的节能特点与环保优势
BOSHIDA DC/AC电源模块的节能特点与环保优势
|
8月前
|
安全
DC/AC电源模块为现代电子设备提供稳定的能源
DC/AC电源模块为现代电子设备提供稳定的能源
 DC/AC电源模块为现代电子设备提供稳定的能源
|
8月前
|
安全
DC/AC电源模块:让电力转换变得更简单
DC/AC电源模块:让电力转换变得更简单
DC/AC电源模块:让电力转换变得更简单
|
6月前
|
芯片 网络架构
开关电源DC-DC电源应用
DC-DC指直流转直流电源(Direct Current)。是一种在直流电路中将一个电压值的电能变为另一个电压值的电能的装置。如,通过一个转换器能将一个直流电压(5.0V)转换成其他的直流电压(1.5V或12.0V),我们称这个转换器为DC-DC转换器,或称之为开关电源或开关调整器。 DC-DC转换器一般由控制芯片,电感线圈,二极管,三极管,电容器构成。在讨论DC-DC转换器的性能时,如果单针对控制芯片,是不能判断其优劣的。其外围电路的元器件特性,和基板的布线方式等,能改变电源电路的性能,因此,应进行综合判断。 DC-DC转换器的使用有利于简化电源电路设计,缩短研制周期,实现最佳指标等,被
|
8月前
|
安全
BOSHIDA 使用DC/AC电源模块时需要注意的事项
BOSHIDA 使用DC/AC电源模块时需要注意的事项
BOSHIDA  使用DC/AC电源模块时需要注意的事项

热门文章

最新文章