码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 看完这篇 教你玩转渗透测试靶机vulnhub——FunBox3(Easy)


    Vulnhub靶机FunBox3(Easy)渗透测试详解

      • Vulnhub靶机介绍:
      • Vulnhub靶机下载:
      • Vulnhub靶机安装:
      • Vulnhub靶机漏洞详解:
          • ①:信息收集:
          • ②:网站渗透GetShell:
          • ③:pkexec提权:
          • ④:获取flag:
      • Vulnhub靶机渗透总结:

    Vulnhub靶机介绍:

    vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。

    老样子需要找到flag即可。

    Vulnhub靶机下载:

    https://download.vulnhub.com/funbox/Funbox3.ova

    Vulnhub靶机安装:

    下载好了把安装包解压 然后导入Oracle VM打开即可。
    在这里插入图片描述
    在这里插入图片描述
    这里报错了 需要我自己解决一下 解决方法:
    在这里插入图片描述
    在这里插入图片描述

    Vulnhub靶机漏洞详解:

    ①:信息收集:

    kali里使用netdiscover发现主机

    在这里插入图片描述

    渗透机:kali IP :172.16.5.107 靶机IP :172.16.5.120

    使用命令:nmap -sS -sV -A -n -T4 172.16.5.120

    在这里插入图片描述

    通过nmap 扫描发现开启了22端口和80端口 访问又是Apache默认页面 直接dirb 扫一下后台吧 发现了很多敏感目录一个一个访问

    在这里插入图片描述

    在这里插入图片描述
    发现后台登入页面 接着访问爬虫协议 robots.txt 发现了新的网页 在访问一下 /store/database/

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    得到了数据库md5的加密值 解码得明文 为:admin

    MD5解密:https://www.cmd5.com/
    在这里插入图片描述

    刚刚那个/admin/ 不是后台 store/admin.php 才是 输入 admin/admin 发现登入成功!!!!

    在这里插入图片描述
    在这里插入图片描述

    ②:网站渗透GetShell:

    点击 Add new book ISBN不能重复,Publisher必须是已经存在的出版商)
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    添加成功!! 使用Webshell 工具 蚁🗡连一下 因为我们不知道上传得路径在哪需要复制图片链接进行查看

    在这里插入图片描述

    在这里插入图片描述
    进入终端发现权限很低 whoami id 在家目录下 发现了 tony用户 发现了 密码
    在这里插入图片描述

    在这里插入图片描述
    由于现在是www-data 所以需要提权 tony用户密码是 yxcvbnmYYY

    ③:pkexec提权:

    刚刚发现了 ssh账号密码 尝试登入 ssh tony@172.16.5.120 发现登入成功!!

    在这里插入图片描述

    查看sudo权限:sudo -l 发现可以使用 pkexec

    运行sudo pkexec /bin/sh 提权成功!!!

    在这里插入图片描述
    在这里插入图片描述

    ④:获取flag:

    在这里插入图片描述
    至此获取到了所有得flag,渗透测试结束。

    Vulnhub靶机渗透总结:

    这个靶机也比较简单 因为标题是esay(简单级别的)
    1.信息收集 获取ip地址 和端口信息 进行扫描
    2.网站渗透 需要爆破网站后台密码 然后找模板和上传点 传木马进行回弹 获取shell
    3.最后是pkexec 提权 的学习 和sudo 提权一样
    4.还有 Oracle VM 虚拟机导入报错的解决方法!

    因为最近刚开学 所以才有时间慢慢更新 这是这个系列第三个靶机啦 🙂
    最后创作不易 希望对大家有所帮助 喜欢的话麻烦大家给个一键三连 你的开心就是我最大的快乐!!

  • 相关阅读:
    引入gitlab仓库代码到npm包的教程
    嵌入式系统设计与应用---嵌入式系统概述(学习笔记)
    常用的在线工具网站
    重学操作系统(一)操作系统概述
    云服务器最佳实践-Linux云服务器SSH登录的安全加固
    Apache Atlas删除元数据实体
    二维码智慧门牌管理系统:智能生活的新选择
    快速增长的庞大市场:Jelurida非洲分部助力金融包容性方案
    AnythingLLM 的 Docker 使用
    Java与Redis的集成
  • 原文地址:https://blog.csdn.net/Aluxian_/article/details/126737591
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号