摘要: 打靶记录11——Billu_b0x 靶机: https://download.vulnhub.com/billu/Billu_b0x.zip 难度: 中(两种攻击路线) 目标: 取得root权限 涉及的攻击方法: 主机发现 端口扫描 Web信息收集 SQL注入(Sqlmap跑不出来) 文件包含漏洞 文件上传漏洞 源码审计 内核漏洞提权 阅读全文
posted @ 2024-08-15 19:05 Fab1an 阅读(839) 评论(0) 推荐(0)
摘要: 打靶记录10——hacksudo---Thor 靶机: https://download.vulnhub.com/hacksudo/hacksudo Thor.zip 难度: 中 目标: 取得root权限+flag 涉及攻击方法: 主机发现 端口扫描 Web目录爬取 开源源码泄露 默认账号密码 SQL注入 破壳漏洞 GTFOBins提权 主机发现 阅读全文
posted @ 2024-08-14 18:35 Fab1an 阅读(159) 评论(0) 推荐(0)
摘要: 打靶记录9——Vikings 靶机下载地址:https://www.vulnhub.com/entry/vikings-1,741/ 难度: 低(中),CTF风格的靶机 目标: 取得 root 权限 + 2 个flag 涉及的攻击方法: 主机发现 端口扫描 Web信息收集 编码转换/文件还原 离线密码破解 隐写术 二进制文件提取 阅读全文
posted @ 2024-08-13 22:35 Fab1an 阅读(101) 评论(0) 推荐(0)
摘要: 打靶记录8——y0usef 靶机地址 https://download.vulnhub.com/y0usef/y0usef.ova 目标 取得root权限+2个flag 涉及的攻击方法 主机发现 端口扫描 Web信息收集 指纹探测 403 Bypass 文件上传 提权 主机扫描 nmap -sn 192.168.0.0/24 阅读全文
posted @ 2024-08-08 23:51 Fab1an 阅读(217) 评论(0) 推荐(0)
摘要: 打靶记录7——Hacker_Kid-v1 靶机下载地址 https://download.vulnhub.com/hackerkid/Hacker_Kid-v1.0.1.ova 难度 OSCP 风格的中级难度靶机(只需要获取root权限即可,CTF 风格的靶机就还需要获取flag) 涉及的攻击方法: 主机发现 端口扫描 Web信息收集 DN 阅读全文
posted @ 2024-08-05 20:51 Fab1an 阅读(207) 评论(0) 推荐(0)
摘要: 打靶记录6——靶机EvilBox---One 靶机下载地址 https://www.vulnhub.com/entry/evilbox-one,736/ 学习记录 在进行目录爆破和文件爆破的过程当中,如果有发现新的路径,一定要对新的路径再次进行更深层次的爆破 虚拟机出现问题就删除掉,重新导入虚拟机 目标: 获取两个flag,以及root权限 涉 阅读全文
posted @ 2024-08-04 17:57 Fab1an 阅读(199) 评论(0) 推荐(1)
摘要: 打靶记录5——靶机hard_socnet2 靶机: https://download.vulnhub.com/boredhackerblog/hard_socnet2.ova 目标: 取得root权限 涉及攻击方法 主机发现 端口扫描 SQL注入 文件上传 蚁剑上线 XMLRPC命令执行 逆向工程 动态调试 漏洞利用代码编写 方法 CVE-2 阅读全文
posted @ 2024-08-02 17:59 Fab1an 阅读(502) 评论(0) 推荐(0)
摘要: 打靶记录4——靶机AdmX_new 靶机下载 百度网盘 通过百度网盘分享的文件:4.AdmX_new.7z 链接:https://pan.baidu.com/s/1EBNU6Uas93v1xXMH6SiBDg?pwd=yoxr 提取码:yoxr 或者Vlunhub上面 https://download.vulnhub.com/admx 阅读全文
posted @ 2024-07-31 23:29 Fab1an 阅读(561) 评论(0) 推荐(0)
摘要: 打靶记录——靶机easy_cloudantivirus 靶机下载地址 链接:https://pan.baidu.com/s/1OfrqdNKbabAkMvmoM70gbQ?pwd=gz0m 提取码:gz0m Vulnhub 的靶机都有一个特点,通常导入到 VMware Workstation 时都会获取不到 IP 地址,虽然可以进紧急模式中修改,但是太麻 阅读全文
posted @ 2024-07-18 15:42 Fab1an 阅读(1319) 评论(0) 推荐(0)
摘要: 打靶记录——靶机medium_socnet 靶机下载地址 https://www.vulnhub.com/entry/boredhackerblog-social-network,454/ 打靶过程 由于靶机和我的Kali都处于同一个网段,所以使用arpscan二次发现技术来识别目标主机的IP地址 arpscan -l 除了192.168.1 阅读全文
posted @ 2024-06-29 15:13 Fab1an 阅读(270) 评论(0) 推荐(0)