目录
前言
一个比较简单的实战靶场,官方要求是找到/root下的flag,所以直接提权即可。但对于学习和训练来说还是太简略了,在打靶场的时候还是全面一些较好。
本次靶场实战涉及信息收集、漏洞查找与利用、getshell、数据库渗透、密码破解、linux提权,并找到官方设计的5个flag。
一. 环境搭建
1.准备工具
虚拟机Kali:IP-192.168.111.129
DC-1靶场机:
官网下载 https://download.vulnhub.com/dc/DC-1.zip
2.靶场准备
更改网络适配器为NAT模式:

二. 渗透过程
1. 信息收集
探测目标IP地址
nmap探测nat网段存活主机:已知kali的IP为192.168.111.129,则得到靶机IP为192.168.111.136。
nmap -sP 192.168.111.0/24

探测目标IP开放端口
使用nmap探测靶机开放端口:可以看到开放22、80、111端口,确定有http服务。
nmap -sS 192.168.111.136

网页信息收集
在kali上访问一下靶机,发现CMS是Drupal版本7.

2. 漏洞查找与利用
2.1弱口令
通过burp测试一下弱口令,爆不出来,而且需要认证,感觉好麻烦,试试cms相关漏洞。
2.2Drupalgeddon2
Searchsploit查一下Drupal7相关漏洞:
(官方指南:Exploit Database SearchSploit Manual)

开启msf查找一下可以利用的漏洞:先选择Rank‘excellent’、Check‘Yes’和日期最新的利用,与searchsploit结果对比一下,发现可以选择no.1。

选择drupalgeddon2,设置好session,run执行:成功上线

本文记录了一次靶场渗透测试的过程,包括环境搭建、信息收集、漏洞利用、获取shell、数据库渗透、密码破解到Linux提权等步骤,并最终找到官方设计的所有flag。
2521

被折叠的 条评论
为什么被折叠?



