实验主机:攻击机kali(192.168.3.131)
靶机y0usef(192.168.3.99)
实验目标:获取root权限 + flag
实验网络:桥接
靶机下载地址:y0usef: 1 ~ VulnHub
攻击方法:
- 主机发现
- 端口扫描
- 信息收集
- 抓包代理
- 文件上传
- 反弹shell
- 提升权限
环境部署:
y0usef靶机需用VirtualBox打开
VirtualBox地址: https://www.virtualbox.org/
下载完成后导入y0usef靶机 记得更改存储位置...
设置>>>网络>>>改为桥接网卡
开启y0usef靶机
一:信息收集
步骤一:确定靶机IP