摘要:
靶机: https://www.vulnhub.com/entry/presidential-1,500/ 下载(镜像):https://download.vulnhub.com/presidential/Presidential.ova 难度: 中 目标: 获得 Root 权限 + 2 Flag 阅读全文
靶机: https://www.vulnhub.com/entry/presidential-1,500/ 下载(镜像):https://download.vulnhub.com/presidential/Presidential.ova 难度: 中 目标: 获得 Root 权限 + 2 Flag 阅读全文
posted @ 2025-01-03 18:22
Fab1an
阅读(85)
评论(0)
推荐(0)

靶机: https://download.vulnhub.com/raven/Raven2.ova 难度: 中 目标: 获得 Root 权限 + 4个 Flag 攻击方法: 主机发现 端口扫描 路径爆破 远程代码注入 EXP代码修改 反弹shell 内核漏洞枚举 本地信息收集 MySQL UDF提权
靶机: https://download.vulnhub.com/cereal/Cereal.ova 难度: 高(最接近真实场景) 目标: 取得 root 权限 + 2 Flag 攻击方法: 主机发现 端口扫描 信息收集 路径枚举 密码爆破 域名解析 匿名FTP 子域名爆破 源码审计 反序列化漏洞
注意: 使用 VM Ware 打开靶机,不要使用 VirtualBox 打开,因为作者设计的就是使用 VM ware 的 靶机(中等难度): https://download.vulnhub.com/pyexp/pyexpvm.zip 目标: 取得 root 权限 + 2 Flag 攻击方法: 主机
靶机: https://download.vulnhub.com/momentum/Momentum.ova 下载后使用 VirtualBox 打开 难度:中 目标:取得 root 权限 + 2 Flag 攻击方法: 主机发现 端口扫描 信息收集 Web 路径爆破 XSS 漏洞 JS 脚本分析 AE
在J.K.罗琳的《哈利·波特》系列中,纳吉尼(Nagini)是伏地魔的宠物蛇。她是一个非常重要的角色,因为她不仅是伏地魔的伙伴,还被用作伏地魔的一个魂器(Horcrux),即存放伏地魔灵魂的一部分的容器。 靶机:https://download.vulnhub.com/harrypotter/Nag
靶机: https://www.vulnhub.com/entry/doubletrouble-1,743/ 难度: 中 目标: 取得两台靶机 root 权限 涉及攻击方法: 主机发现 端口扫描 Web信息收集 开源CMS漏洞利用 隐写术 密码爆破 GTFObins提权 SQL盲注 脏牛提权 学习记
靶机: https://www.vulnhub.com/entry/ripper-1,706/ KaliIP地址:192.168.0.102 靶机IP地址:192.168.0.103 VirtualBox设置为桥接模式 难度: 低->中 目标: 取得 root 权限 + 2 Flag 涉及攻击方法:
靶机: https://download.vulnhub.com/harrypotter/Fawkes.ova 这是个哈利波特系列的靶机,作者和本人都非常喜欢这个系列,因为它的漏洞和利用点都设计得很巧妙。 难度: 高 目标: 取得2个root权限 + 3 个flag 涉及攻击方法: 主机发现 端口扫
浙公网安备 33010602011771号