红队打靶
文章平均质量分 96
本专栏是渗透测试的实战打靶详解,不同于单纯的靶机writeup,本专栏侧重于渗透思路与逻辑的分享,知其然还要知其所以然。靶机多数来源于vulnhub,愿读者可以通过专栏中的打靶过程掌握渗透测试的实战技能。
Boss_frank
Golang后端菜鸟级开发者,中国科学院大学网络安全专业硕士,本科毕业于武汉理工大学物理系。兜兜转转多个专业的菜鸟,正在努力学习后端/AI知识的菜鸡打工人。回首,悟已往之不谏;展望,知来者之可追。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
红队打靶:DR4G0N B4LL打靶思路详解(vulnhub)
本文是vulnhub靶机DR4G0N B4LL:1的详细思路与打靶过程。涉及到的知识点有:常规Web渗透思路、使用脚本进行字符串处理、curl批量访问、stegseek图片隐写破解、变量劫持提权等。原创 2024-02-28 16:07:38 · 3165 阅读 · 0 评论 -
红队打靶:Misdirection打靶思路详解(vulnhub)
本文是vulnhub靶机Misdirection的详细打靶过程。靶机不难,关键点在于找到合适的突破口,不要在看似繁多的攻击面中徘徊。本文涉及到的知识点包括:信息收集的技巧、常见反弹shell语句、sudo bash提权、viminfo敏感信息、/etc/passwd可写提权等。原创 2023-10-23 21:35:01 · 2078 阅读 · 2 评论 -
红队打靶:Nyx: 1打靶思路详解(vulnhub)
本文是vulnhub靶机Nyx: 1的详细打靶过程。靶机非常简单,涉及到的知识点主要有:nmap漏洞扫描、ssh私钥登录、sudo提权等。难点可能在于不要遗漏信息、也不要掉进陷阱。。原创 2023-10-14 12:34:30 · 1959 阅读 · 3 评论 -
红队打靶:THE PLANETS: MERCURY打靶思路详解(vulnhub)
本文是vulnhub靶机THE PLANETS: MERCURY的详细打靶过程。靶机不难,但体现了渗透的常见思维方式。打靶过程有一种按图索骥的感觉,非常有逻辑的思考。当我们目录爆破没什么思路的时候,可以在url中尝试错误的路径,尝试是否有报错的回显提示信息。特别关注url的信息,可能存在遍历和sql注入,此外,本文提权的思路与逻辑也需要读者深入理解。原创 2023-09-29 14:19:27 · 2323 阅读 · 0 评论 -
红队打靶:Fowsniff打靶思路详解(vulnhub)
本文是vulnhub靶机Fowsniff的详细打靶过程。涉及到的知识点包括john密码md5破解、hydra密码碰撞、pop3邮件服务器登录、banner脚本提权等。靶机不难,重在思路,这个靶机涉及的剧情感觉还是非常符合实际情景,值得实操盲打!原创 2023-09-20 21:17:51 · 1922 阅读 · 10 评论 -
红队打靶:Me and My Girlfriend打靶思路详解(vulnhub)
本文是vulhub靶机Me and My Girlfriend的打靶思路详解。本靶机较为容易,很明显的渗透攻击链,读者可直接盲打。涉及到的知识点包括XFF头转发的原理与使用、手工爆库、sudo php提权等。原创 2023-09-15 19:33:14 · 1582 阅读 · 0 评论 -
红队打靶:ConnectTheDots打靶思路详解(vulnhub)
本文是vulnhub靶机connect the dots的打靶思路详解。这个靶机涉及到的知识点非常多,如果不了解的话可能无法深入探索。涵盖的知识点包括ftp渗透、nfs挂载、目录爆破、jsfuck混淆破解、文件隐写、莫尔斯电码解码、vim读取断电swp文件、getcap查看文件能力、suid提权、polkit利用与pokit权限提升漏洞利用等等。一起努力,渗透还是要实操才能进步!原创 2023-09-11 22:57:59 · 1933 阅读 · 4 评论 -
红队打靶:Narak打靶思路详解(vulnhub)
本文是vulnhub靶机Narak的详细打靶过程,涉及到的知识点包括tftp协议的使用、dav工具的使用、brainfuck语句和motd脚本提权等。知识点很密,需要实操打靶才会有深刻理解。。原创 2023-09-02 23:31:32 · 2019 阅读 · 0 评论 -
红队打靶:FourAndSix2.01打靶思路详解(vulnhub)
本文是vulnhub靶机FourAndSix2.01的详细打靶过程。涉及到的识点包括nfs文件挂载、join破解.7z加密文件、私钥哈希、7z2john/ssh2john工具的使用、less+vim组合利用提权等。靶机的操作系统是OpenBSD,非常规的Linux靶机,值得打靶实操。原创 2023-07-31 23:06:21 · 1497 阅读 · 4 评论 -
红队打靶:Nullbyte打靶思路详解(vulnhub)
本文是vulnhub靶机NullByte的详细打靶过程。涉及到的知识点包括图片隐写、hydra密码爆破、SQL注入(联合查询)、SQL注入写shell、suid提权等。本靶机很精巧,很值得打靶学习。SQL注入思路(本文介绍了殊途同归的四种方式)与提权的思想值得进行总结与反思。原创 2023-07-25 23:27:54 · 3549 阅读 · 4 评论 -
红队打靶:BNE0X03_SIMPLE打靶思路详解(vulnhub)
本文是vulnhub靶机BNE0X03 SIMPLE的详细打靶过程。涉及到的知识点包括关于cms漏洞利用、文件上传漏洞、内核提权等。靶机较为容易,经典的攻击链,困难点在于如何选择合适的内核提权利用文件。原创 2023-07-21 23:30:47 · 1047 阅读 · 0 评论 -
红队打靶:KIOPTRIX1.2打靶思路详解(vulnhub)
本文是vulnhub靶机KIOPTRIX1.2的详细打靶过程。涉及到的知识点包括cms漏洞利用、敏感信息搜索、john破解密码哈希、sudoers文件提权等。CMS漏洞利用获得反弹shell是关键。敏感信息搜索需要有耐心。原创 2023-07-19 18:10:24 · 1886 阅读 · 0 评论 -
红队打靶:billu_b0x打靶思路详解(vulnhub)
本文是vulhub靶机bulli_b0x的详细打靶过程,涉及到的知识点包括SQL注入、文件包含漏洞利用、php代码审计、图片马的制作等。靶机不难,但细节很多,信息搜集是关键!细节包括使用POST的方法寻找文件包含的漏洞参数、读取index.php的源码确定sql注入的逻辑、上传图片马、找到触发图片马执行的路径、反弹shell的指令要进行url编码、敏感文件搜索碰撞数据库密码与ssh账号密码等等。原创 2023-07-17 23:04:29 · 6338 阅读 · 2 评论 -
红队打靶:Brainpan打靶思路详解(vulnhub)
本文是vulnhub靶机brainpan的详细打靶过程。涉及到的知识点包括strings命令、ImmunityDebugger的基本操作、缓冲区溢出漏洞、ret2shellcode、sudo提权等。理解构造溢出的全局思路是关键,操作过程中还有许多有关编码免杀绕过、内存小端显示等细节问题需要理解。原创 2023-07-13 22:45:17 · 1709 阅读 · 1 评论 -
红队打靶:Troll1打靶思路详解(vulnhub)
本文是vulnhub靶机Troll的详细打靶过程。涉及到的知识点包括FTP匿名登录、strings命令、密码喷射crackmapexec、定时任务提权等。靶机本身不复杂,但关键是有一些命令的操作。包括strings查看文件的文本信息、binwalk查看捆绑文件、file命令查看文件信息。如果不使用这些命令,可能会遗漏很多重要信息。原创 2023-07-06 12:53:23 · 2023 阅读 · 0 评论 -
红队打靶:Hackadamic打靶思路详解(vulnhub)
本文是vulhub靶机Hackadmic的详细打靶过程。涉及到的知识点包括SQL手工注入的思路(联合查询)、wordpress cms文件上传、内核漏洞提权、MySQL UDF提权的失败情况等进行SQL注入时理解后台执行的SQL语句是关键。同时本文也对MySQL UDF提权的失败的原因和过程进行了详解。原创 2023-07-05 15:27:32 · 1895 阅读 · 1 评论 -
红队打靶:holynix打靶思路详解(vulnhub)
本文是vulnhub靶机holynix的详细打靶过程。涉及的知识点包括SQL注入、POST型文件包含漏洞利用、越权漏洞、sudo权限利用提权等。发现POST型文件包含漏洞的参数是关键上,传合适的shell也需要一定技巧。原创 2023-07-02 23:54:22 · 2885 阅读 · 3 评论 -
红队打靶:pWnOS1.0打靶思路详解之ssh私钥破解+shellshock漏洞提权
本文详述了vulnhub靶机pWnOS1.0的详细打靶的第二种方法。打靶过程涉及到关于webmin任意文件泄露、ssh私钥碰撞、shellshock漏洞提权等。自己动手才发现问题很多,这个靶机的知识点还是很丰富。原创 2023-07-01 21:41:24 · 1878 阅读 · 3 评论 -
红队打靶:pWnOS1.0打靶思路详解之webmin漏洞利用(vulnhub)
本文详述了vulhub靶机pWnOS1.0的打靶过程。涉及到知识点包括文件包含漏洞、webmin任意文件泄露、john密码破解、perl反弹shell等。靶机难度不高,但很精良,渗透过程环环相扣,每一步都逻辑清晰。原创 2023-06-30 20:19:48 · 1946 阅读 · 9 评论 -
红队打靶:pWnOS2.0打靶思路详解(vulnhub)
本文详述了vulnhub靶机pWnOS2.0的打靶全过程。靶机难度不高,但渗透的思路清晰,环环相扣。本文打靶涉及SQL注入、searchsploit漏洞利用、不安全的文件上传、敏感信息搜索等等。原创 2023-06-27 19:30:23 · 2933 阅读 · 2 评论 -
红队打靶:LampSecurity:CTF7打靶思路详解(vulnhub)
本文详述了vulnhub靶场LampSecurity:CTF7的详细打靶过程。打靶过程涉及到关于SQL注入、不安全的文件上传、awk字符串处理、md5哈希批量破解,密码喷射等。原创 2023-06-21 18:53:13 · 3236 阅读 · 4 评论 -
红队打靶:LampSecurity:CTF5打靶思路详解(vulnhub)
本文是vulnhub靶机LampSecurity:CTF5的打靶思路详解,涉及的知识点包括到关于NanoCMS凭据泄露漏洞利用、历史记录凭据搜索等。靶机不难,但在寻找cms后台登录和提权的过程需要经验。原创 2023-06-20 12:38:56 · 2359 阅读 · 1 评论 -
红队打靶:LampSecurity:CTF4打靶思路详解(vulnhub)
本文对vulnhub中靶机LampSecurity:CTF4进行了打靶。核心步骤就是发现数据库查询参数->使用sqlmap进行注入->拿到用户名和密码->ssh登录,由于靶机较为老旧,现在我们可以使用许多自动化脚本工具进行渗透,但核心还是要了解渗透的思路和各种针对漏洞的脚本编写原理,而非单纯的使用工具。原创 2023-06-19 12:10:35 · 3462 阅读 · 3 评论 -
红队打靶:Prime1详细打靶提权思路之OpenSSL解密(vulnhub)
本文使用openssl渗透解密的方法对vulnhub中靶机prime1的初始立足点进行提权,涉及知识点包括find命令寻找备份、md5哈希生成、OpenSSL加解密的参数设定、bash脚本的编写等。原创 2023-06-16 10:40:36 · 1376 阅读 · 5 评论 -
红队打靶:Prime1详细打靶思路之模糊测试+内核提权(vulnhub)
本篇博客详述了vulnhub靶机prime1的打靶思路过程,并非简单复现writeup。打靶过程涉及到关于模糊测试及wfuzz工具的使用、文件包含漏洞利用、wordpress CMS、内核漏洞提权。有关OpenSSH渗透的方法将在下一篇博客中详述。原创 2023-06-11 23:12:57 · 4031 阅读 · 9 评论 -
红队打靶:SickOS1.1详细打靶思路之shellshock漏洞利用(vulnhub)
本文详述了vulnhub靶机sickOS1.1的打靶过程。本文利用了bash漏洞shellshock获取初始立足点,并使用定时任务进行提权。不同于单纯的writeup,本文更注重打靶每一步的思路用意。本文涉及的知识点包括nikto扫描、shellshock漏洞利用、msfvenom生成payload、定时任务提权等。采用squid代理分析+web渗透cms后台获取root权限的思路详见我的上一篇博客。原创 2023-06-08 11:34:29 · 1566 阅读 · 2 评论 -
红队打靶:SickOS1.1详细打靶思路(vulnhub)
本文是vulnhub靶机sickos详细打靶过程,使用kali进行渗透。不同于单纯的writeup,本文详细提供了渗透的思路和每一步的用意。本文使用了squid代理分析+wolfcms渗透的思路获取shell。下一篇文章将详述利用shellshock漏洞进行渗透的思路。原创 2023-06-07 20:18:52 · 3573 阅读 · 7 评论 -
红队打靶:JARBAS详细打靶思路(vulnhub)
本文是vulnhub靶机JARBAS详细打靶过程,使用kali进行渗透。不同于单纯的writeup,本文详细提供了渗透的思路和每一步的用意。原创 2023-06-03 11:40:55 · 4065 阅读 · 13 评论 -
红队打靶:W1R3S: 1.0.1详细打靶思路(vulnhub)
本文是vulnhub靶机W1R3S: 1.0.1详细打靶过程,使用kali进行渗透。不同于单纯的writeup,本文详细提供了渗透的思路和每一步的用意。原创 2023-05-30 22:35:08 · 9764 阅读 · 13 评论
分享