主要观点总结
本文描述了在Vulnhub的TORMENT镜像上的渗透测试过程,包括导入镜像、扫描地址和端口、获取靶机地址、发现并利用多种服务漏洞的过程。
关键观点总结
关键观点1: 导入TORMENT镜像并扫描地址获取靶机地址。
通过workstation成功导入TORMENT镜像,使用sudo netdiscover命令扫描192.168.88.0/24网络段,获得靶机地址192.168.88.134。
关键观点2: 端口扫描及服务漏洞利用。
通过sudo nmap端口扫描,发现靶机开了多个端口和服务,包括不常见的631、6667等。利用发现的ftp服务匿名登录获取ssh登录私钥,并通过ngircd服务获取密码。还通过访问http://192.168.88.134:631获取到用户名信息。
关键观点3: 使用hexchat和ngircd获取更多信息。
在kali攻击机上安装hexchat和ngircd,通过hexchat连接靶机的ngircd服务获取密码信息。
关键观点4: 利用反弹shell脚本获取交互式shell。
在靶机上下载反弹shell脚本并重启靶机。在攻击机上监听指定端口,通过浏览器访问靶机的http服务获取反弹shell,转为交互式shell。
关键观点5: 提权并获取root权限。
查看sudo权限,利用sudo权限执行python命令提权,最终获取到root权限。
免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。
原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过
【版权申诉通道】联系我们处理。