KIOPTRIX: LEVEL 1.2-VulnHub靶机学习第四篇

本文介绍了对Kioptrix Level 1.2靶机的渗透测试过程,包括情报收集、端口扫描、发现LotusCMS的SQL注入漏洞,并通过Metasploit进行攻击,获取shell。然后利用编辑器ht修改sudoers文件,成功提权。
摘要由CSDN通过智能技术生成

 写在前面:前人栽树后人乘凉,谢谢网上各位大佬的解题思路作为参考学习;

一、实验准备

        1、实验地址: Kioptrix: Level 1.2 (#3) ~ VulnHub

        2、下载之后,本地解压,用VMware运行该虚拟机;

        

        3、设置Kioptrix Level 1.2与攻击机网络环境,保证在同一局域网;   

        

        4、本实验攻击机使用的是Kali Linux,其IP地址是:10.10.10.131。

        另外,本实验需要往攻击机的hosts文件添加一条解析:

echo "靶机ip地址        kioptrix3.com" >> /etc/hosts

二、情报收集

        1、扫设备

        得到靶机地址:10.10.10.148

┌──(root💀kali)-[~]
└─# nmap -sP 10.10.10.0/24
Starting Nmap 7.92 ( https://nmap.org ) at 2022-08-31 04:39 EDT
Nmap scan report for 10.10.10.1 (10.10.10.1)
Host is up (0.00015s latency).
MAC Address: 00:50:56:C0:00:08 (VMware)
Nmap scan report for 10.10.10.2 (10.10.10.2)
Host is up (0.00023s latency).
MAC Address: 00:50:56:E6:6D:3F (VMware)
Nmap scan report for kioptrix3.com (10.10.10.148)
Host is up (0.00019s latency).
MAC Address: 00:0C:29:00:B2:5F (VMware)

        2、扫端口&服务

┌──(root💀kali)-[~]
└─# nmap -sV -p1-65535 10.10.10.148                                                     130 ⨯
Starting Nmap 7.92 ( https://nmap.org ) at 2022-08-31 04:41 EDT
Nmap scan report for kioptrix3.com (10.10.10.148)
Host is up (0.00049s latency
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值