【网络安全】经典靶场实战:从信息收集到提权的全过程

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

前言

本次采用Tr0ll经典项目作为靶场,模拟互联网环境,演示从信息收集到最后提权的全过程。本次实验所涉及到的技术有端口扫描、流量分析、文件分析、hydra爆破、各种反弹shell、稳定shell、计划任务反弹shell(提权),公私钥互碰等一系列基本操作,适合入门不久的初学者练习。

攻击机:192.168.160.3

受害机:192.168.160.7

一、信息收集

1、全端口扫描

nmap -p- 192.168.160.7

发现开放21、22、80端口

2、nmap详细扫描

nmap -sS -sV -A -T5 192.168.160.7

发现ftp存在默认密码Anonymous

3、登入ftp

使用默认账号密码Anonymous/Anonymous登入ftp

ftp 192.168.160.7

dir查看
get下载
put上传

发现存在lol.pcap流量包

【→所有资源关注我,私信回复“资料”获取←】
1、网络安全学习路线
2、电子书籍(白帽子)
3、安全大厂内部视频
4、100份src文档
5、常见安全面试题
6、ctf大赛经典题目解析
7、全套工具包
8、应急响应笔记

4、分析流量包

使用wireshark 分析流量

wireshark lol.pcap

右键追踪tcp流

得到信息secret_stuff.txt

追踪第二条tcp流,得到信息sup3rs3cr3tdirlol

红日靶场----(二)1.信息收集 上期靶场环境已经搭建完成,接下来我们开始渗透测试!主要是学习内网安全、内网横向移动、域渗透。 阅读详情

相关推荐

记录渗透靶场实战网络安全

第一次写靶场实战的文章,有不足之处还请多多指教。本次实战靶场是红日安全vulnstack系列的第二个靶场靶场地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/3/ 环境搭建 网络环境 网卡配置 只需要在VM上选择对应网卡即可,不需要在靶机中进行配置。 DC IP:10.10.10.10 (VMnet5) OS:Windows 2012(x64) WEB IP1:192.168.111.80 (VMnet6) IP2:10.10.10.80 (VM

kali_Ma的博客 2万+

2023年网络安全面试题(渗透测试):详细答案解析与最佳实践分享

命令执行漏洞指攻击者可以随意执行系统命令的漏洞。当攻击成功后,攻击者可以继承Web服务程序的限,执行任意代码、读写文件,甚至控制整个网站或服务器,甚至进一步进行内网渗透。内网攻击莫忽视:在流量分析过程中,不要忽视内网的攻击行为。内网攻击可能是来自恶意软件、僵尸网络或内部威胁等,及时发现和响应内网攻击至关重要。企图告警需排查:当发出告警信号时,需要仔细排查可能的企图行为。不仅要关注被攻击的目标,还要查看攻击者的来源、攻击方法和可能的目的,以便更好地理解攻击行为。

weixin_43263566的博客 1万+

DC-4靶场搭建及渗透实战详细过程(DC靶场系列)

dc-4靶场详细渗透过程

金 帛的博客 8917

网络安全渗透实战详细详解

第一篇在此平台发布实战内容,有多处不足请多指教,本次内容详解ms14-064漏洞利用与加固。 任务环境说明: 渗透机:Kali Linux 靶机:Microsoft Windows XP 渗透机IP:172.16.7.122 靶机IP:172.16.7.120 实验步骤实战 1.打开网络拓扑 进入msfconsole渗透测试平台 2.输入命令 search ms14-064 搜索模块,并用use 调节 输入此下面红色模块 3.输入 show options查看配置.

yi152787的博客 1万+

网络安全学习笔记——蓝队实战攻防

蓝队一般采用技术手段发现对方在系统,技术,人员,管理及架构上的隐患和薄弱环节。其目标是尽可能找出系统中存在的所有漏洞,所以蓝队人员需要全面的攻防能力。在攻击过程中要求获取实际限或数据,但不限手法,可通过社工手段达到攻击目的。但所有的技术使用必须遵照国家的相关法律法规。

just do it 3046

【VulnHub靶场】——MONEYBOX: 1

​ 今天的博客内容MONEYBOX: 1教程(简单难度),靶场环境来源于VulnHub,该网站有很多虚拟机靶场靶场入口在这,推荐大家使用,大家进去直接搜索MONEYBOX: 1就能下载今天的靶场了,也可以找我拿,话不多说进入今天的靶场学习 ​

Demo不是emo的博客 4093

Mantis内网渗透高级实战靶场:从信息收集到域控的渗透实战 高渗透实战思路

红队高级靶场是一台Windows域控制器靶机,难度为Hard。 攻击路径从外部信息收集开始,通过Nmap扫描发现高风险服务(SQL Server、IIS、Kerberos),利用Dirbuster爆破Web目录获取敏感文件,泄露SQL Server和OrchardCMS凭证。 使用凭证登录数据取域用户(james)信息,再结合MS14-068 Kerberos漏洞生成伪造票据。 最终通过Impacket获取管理员Shell并取Flag。

盾悟 2万+

[网络安全学习篇65]:

引言:我的系列博客[网络安全学习篇]上线了,小编也是初次创作博客,经验不足;对千峰网络信息安全开源的视频公开课程的学习整理的笔记整理的也比较粗糙,其实看到目录有300多集的时候,讲道理,有点怂了,所以我就想到了通过写博客(课程笔记)的形式去学习它,虽然写博客会让我多花几倍的时间去学习它,但是当我完成一篇博客所获得的成就感和你们对于我的认同感,让我很满足,能够鼓励我一天天的坚持下去,也希望和我一起学习本期视频的"同道"们也能给一直坚持下去。我们大家一起加油。由于作者本身也是网络信息安全小白,大部分知识点都..

安全知识学习-该平台为唯一原作者平台,其他平台属冒名顶替,请勿相信上当受骗 3212

【VulnHub靶场】——BOREDHACKERBLOG: CLOUD AV

从上周开始制定了为期24周的打靶训练(每周一次),所以今天开始进行24次系统性打靶第二次训练,每次打靶后都会分享靶场攻略和总结的知识点

Demo不是emo的博客 6133

【vulnhub靶场系列】-Lampiao靶场(脏牛

这里说一下这个爆破信息如何看,主要关注两个东西1.反回包状态码(主要注意200的状态码)2.返回包长度(主要注意与其他反回包长度不同的,或是特别大的包体),接下来继续进行攻击。编译cpp文件g++ -Wall -pedantic -O2 -std=c++11 -pthread -o xiaoli 40847.cpp -lutil。发现Drupal是使用PHP语言编写的开源内容管理框架(CMF),它由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。

m0_62484818的博客 1241

lin.security靶场渗透

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!Linux more 命令类似 cat ,不过会以一页一页的形式显示,更方便使用者逐页阅读,而最基本的指令就是按空白键(space)就往下一页显示,按 b 键就会往回(back)一页显示,而且还有搜寻字串的功能(与 vi 相似),使用中的说明文件,请按 h。

sucker的博客 1524

[网络安全自学篇] 六十五.Vulnhub靶机渗透之环境搭建及JIS-CTF入门和蚁剑示例(一)

这是作者的网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您们喜欢,一起进步。前文分享了SMBv3服务远程代码执行漏洞(CVE-2020-0796),攻击者可能利用此漏洞远程无需用户验证,执行恶意代码并获取机器的完全控制。本文将详细讲解Vulnhub靶机渗透的环境搭建和JIS-CTF题目,采用Nmap、Dirb、中国蚁剑、敏感文件分析、SSH远程连接、Sh...

whyrookie的博客 1万+

AI WEB靶场(通关攻略)

进行 sql 注入漏洞探测时语法-u的域名是需要带参数的,但post传参时url框中没有参数,这时使用bp抓包(抓post传参时的参数),方便之后查询。然后继续尝试在绝对路径后加入之前得到的两个目录/m3diNf0/,/se3reTdir777/uploads/可以看到目录下并无任何文件,这时我们可以试着访问它的上级目录/se3reTdir777/可以得到两个目录为/m3diNf0/,/se3reTdir777/uploads/可以看到/m3diNf0/目录也没有限,再试试另外一个。

m0_68706634的博客 722

Vulnhub-DC-1实战靶场

本次靶场实战涉及信息收集、漏洞查找与利用、getshell、数据库渗透、密码破解、linux,并找到官方设计的5个flag。

ierciyuan的博客 4805

DC-1靶场搭建及渗透实战详细过程(DC靶场系列)

DC-1靶场渗透过程,写的有点多,把许多方法尽可能地列出来了,也参考了很多别的文章,希望对刚学习web渗透的小白有所帮助吧!

金 帛的博客 2万+

网络安全必学渗透测试流程

这个靶场是一个对渗透新手很友好的靶场。而且,该靶场包含了渗透测试的信息收集,漏洞利用和升的全过程,对新手理解渗透测试的流程有很好的帮助。靶场基本情况:KALI靶机:192.168.1.3/24主机:192.168.1.146/24目标:普通用户flag和管理员flag。

Everly_的博客 933

DC-7靶场渗透实战:从信息收集的完整解析(DC靶场系列)

本文详细解析了DC-7靶场的完整渗透实战过程。从信息收集阶段发现GitHub源码泄露,到利用泄露凭据获取SSH初始访问限,再通过横向移动和Drush工具升为Drupal管理员,最终利用配置不当的定时任务脚本实现升,成功获取root限。整个过程环环相扣,是学习渗透测试攻击链的绝佳案例。

tequila的博客 300

Breach 2.0

文章目录一、靶场环境配置二、对目标进行信息收集1.nmap端口探测2.连接ssh服务3.扫描目录4.sql注入找到管理员的账号密码5.通过关键字,漏洞库搜索payload三、使用beef+msfconsole拿shell1.使用beef进行xss攻击2.使用msf生成对应的exp3.使用beef+msf将浏览器链接进行重定向4.将shell转义到msfconsole5.利用python调用本地shell实现交互式命令行四、后渗透1.查看ssh配置文件2.查看所开启的端口3.查看passwd文件里的用户名和密

曹振国的博客 1641
上一篇: Android netlink&svc 获取 Mac方法深入分析
下一篇: 【网络安全】HTB靶机渗透系列之Sniper
IT老涵
博客等级 码龄5年 4555粉丝 414原创
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值