码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 看完这篇 教你玩转渗透测试靶机Vulnhub——Toppo: 1


    Vulnhub靶机Toppo: 1渗透测试详解

      • Vulnhub靶机介绍:
      • Vulnhub靶机下载:
      • Vulnhub靶机安装:
          • ①:信息收集:
          • ②:SSH登入:
          • ③:SUID提权(python2.7):
          • ④:获取FALG:
      • Vulnhub靶机渗透总结:

    Vulnhub靶机介绍:

    vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VMware或者Oracle VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。

    PS:需要获得root权限找到flag

    Difficulty:medium

    Vulnhub靶机下载:

    官网链接:https://download.vulnhub.com/toppo/Toppo.zip

    Vulnhub靶机安装:

    下载好了把安装包解压 然后使用 VMware打开即可。

    在这里插入图片描述

    ①:信息收集:

    kali里使用arp-scan -l或者netdiscover发现主机

    在这里插入图片描述渗透机:kali IP :192.168.126.128 靶机IP :192.168.126.129

    使用命令:nmap -sC -sV -n -T4 -p- 192.168.126.129

    在这里插入图片描述
    开启了22,80,111,56166端口,老样子先看80端口firefox进行访问
    使用工具dirb,dirsearch,gobuster,nikto 扫描后台访问/admin/ 发现有个/notes.txt
    这里发现了得到个密码:12345ted123没账号,通过密码猜测账号为ted 尝试SSH登入!!

    在这里插入图片描述
    在这里插入图片描述

    在这里插入图片描述
    在这里插入图片描述

    ②:SSH登入:
    ssh ted@192.168.126.129 
    
    • 1

    在这里插入图片描述

    ③:SUID提权(python2.7):

    老样子三件套id,whoami,uname -a 然后 sudo -l 也无果 看就看看 suid 使用命令:

    find / -user root -perm /4000 2>/dev/null
    
    • 1

    这里我来讲一下吧 之前得靶机应该有讲过这里在回顾一下:

    • / 表示从文件系统的顶部<根>开始并找到每个目录
    • -perm 表示搜索随后的权限
    • -u=s 表示查找root用户拥有的文件
    • -type表示我们正在寻找的文件类型
    • f 表示常规文件,而不是目录或特殊文件
    • 2 表示该进程的第二个文件描述符,即stderr(标准错误)
    • > 表示重定向
    • /dev/null是一个特殊的文件系统对象,它将丢弃写入其中的所有内容

    在这里插入图片描述
    这里有个python2 如果大家不知道怎么找或者怎么使用,可以去GIFOBins这个网站去搜

    GIFOBins:https://gtfobins.github.io/gtfobins/python/在这里插入图片描述

    ./python2.7 -c 'import os; os.execl("/bin/sh", "sh", "-p")'  #需要修改一下这里提不了
    ./python2.7 -c 'import os; os.execl("/bin/bash", "bash", "-p")' #sh 改为bash即可。
    
    • 1
    • 2

    在这里插入图片描述

    ④:获取FALG:

    在这里插入图片描述

    至此至此获取到了flag,本篇文章渗透结束 感谢大家的观看!!

    Vulnhub靶机渗透总结:

    1.信息收集dirb,dirsearch,gobuster,nikto 工具得使用
    2.suid提权得使用,这个靶机比较简单没啥新得知识点!

    🆗又是收获满满的一天最后创作不易,希望对大家有所帮助 喜欢的话麻烦大家给个一键三连 你的开心就是我最大的快乐!!

  • 相关阅读:
    【校招VIP】前端ES6相关之Promise
    软考-物理安全与环境安全技术
    9月大型语言模型研究论文总结
    Python伪随机数模块random
    【python基础】函数-参数形式
    【Linux】语言层面缓冲区的刷新问题以及简易模拟实现
    kali安装LANMP出现错误求解
    算法设计与分析期末复习题
    细胞膜杂化脂质体载紫杉醇/红细胞膜包被雷公藤甲素-红素仿生共载脂质体的研究制备
    第七届 Sky Hackathon 笔记集合贴
  • 原文地址:https://blog.csdn.net/Aluxian_/article/details/133143854
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号