码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Vulnhub | DC系列 | 总结 | 单点渗透 | 外围打点


    写在前面

    做完了Vulnhub的基础DC系列,总结一下。总共九篇,以下为跳转连接

    DC1

    DC2

    DC3

    DC4

    DC5

    DC6

    DC7

    DC8

    DC9

    外围突破

    不同的外围突破方法。通过学习,拿到一个网站我们的思路应该更加宽广。nday、信息泄露、黑盒测试通用漏洞等等方法都可以尝试,思路又多了一点。

    CMS nday

    drupal

    DC1 geddon RCE漏洞

    wordpress

    DC2 Wpscan 敏感信息泄露

    DC6 Wpscan 结合 activity monitor nday

    joomla

    DC3 3.7.x sql注入

    SQL注入

    DC8 盲注

    DC9 一般注入带回显位

    命令注入

    DC4 后台命令注入导致信息泄露

    文件包含

    DC5 文件包含写日志马突破

    社工/信息泄露

    DC7 源码泄露导致后台模板RCE

    提权

    提权是内网攻击的前提准备,也是和内网对接的地方,快速的提权决定了攻击的深度。在练习中我们学习了经典的suid提权等一系列提权方法,相信对于拿到低权限的用户也有了更多思路。

    SUID提权

    DC1 find命令提权

    DC5 screen命令提权

    DC6 nmap命令提权

    DC8 exim4命令提权

    SUDO -L

    DC2 git命令提权

    DC4 teehee 提权

    系统 nday

    DC3 ubuntu16.04 nday提权

    其他

    DC7 场景提权

    DC9 ssh隐藏和代码审计

    特殊 pwnkit 漏洞(pkexec)

    是2021年出的漏洞,对于linux影响之深远,直接提权至root,理论来说是上述的意外解。感兴趣可以再搜搜

    经验

    渗透或攻击总是综合的,虽然上述进行了一系列分类,但是仍然有很多细节没有提到,例如信息泄露穿插在其中,需要一定猜测的文件包含点,爆破的经验等等。

    对我自己而言,爆破的时机有了新的理解,信息泄露和利用有了更加宽广的思路,还有日志的攻击等等。

  • 相关阅读:
    图像处理: 马赛克艺术
    为保证软件开发质量,如何提高检查效率?
    Hadoop完全分布式搭建
    在 MySQL 和 PostgreSQL 中存储三元数据
    ubuntu20.04下源码安装hyperscan库安装记录
    CesiumJS【Basic】- #024 加载webm文件(Primitive方式)
    快速上手Linux核心命令(八):网络相关命令
    2023年最新软件安装管家目录
    【真题解析】系统集成项目管理工程师 2023 年上半年真题卷(综合知识)
    【Python开发】一文详解Flask-Login
  • 原文地址:https://blog.csdn.net/bin789456/article/details/127039582
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号