
Hack Me Please 靶机攻略.docx
5星
- 浏览量: 0
- 大小:None
- 文件类型:DOCX
简介:
《Hack Me Please》靶机攻略是一份详细的网络安全实践文档,旨在指导读者通过破解虚拟系统来提升自身的安全防护意识和黑客技术。文档详细介绍了各种攻击方法与防御策略,适合网络安全爱好者和技术人员学习参考。
本段落提供了一份详细的靶机攻略文档概述,涵盖了从主机发现到获取 root 权限的全过程。
一、主机发现
使用 nmap 工具进行主机发现和端口扫描:`nmap -p- -sS -O -sV -sC -A -T4 192.168.237.197 -oN nmap.A`
通过此工具可以识别开放的端口,包括80端口。
二、信息收集
访问主机上的80端口查看首页源码,并发现 main.js 文件。
main.js 是整个项目的入口文件。进一步分析该文件后确认这是一个 seeddms 管理系统。
查阅对应版本(5.1.22)的 seeddms 源代码。
三、系统漏洞利用
在 conf 文件夹中找到 setting.xml 文件,其中包含网站根目录和数据库账户名及密码的信息。
通过登录页面 out.login.php 查看表名,并定位到 users 表获取用户名与密码信息。
修改特定用户(如id为1的用户)的密码为其md5加密后的值:`update `seeddms`.`tblUsers` set `pwd` = e10adc3949ba59abbe56e057f20f883e where id = 1`
登录系统后发现存在文件上传漏洞。
四、利用文件上传漏洞
成功上传了一条恶意代码,其在服务器上的位置为:`http://192.168.237.197/seeddms/data/50xdata48576_1.php`
五、反弹 Shell
使用蚁剑工具连接到当前用户(www-data),并通过上传一个监听脚本至服务器,成功建立与攻击者机器的通信。
六、权限升级
在 home 文件夹中找到名为 saket 的用户。
通过查看 /etc/passwd 文件获取相关信息,并确认已经掌握了该用户的账号密码。
切换为saket 用户:`su -l saket`
检查其 sudo 权限发现可以免密提权至 root,从而顺利获得最高权限。
这份文档详细阐述了如何进行主机检测、信息搜集、系统漏洞利用以及最终通过反弹 shell 和权限提升获取到目标系统的完全控制。对于网络安全测试和渗透测试具有重要的参考价值。
全部评论 (0)


