史上最具参考性的云计算和网络安全技术实践博客。
TodayRss-海外RSS稳定源
目录
相关文章推荐
今天看啥  ›  专栏  ›  云计算和网络安全技术实践

vulnhub之TORMENT的实践

云计算和网络安全技术实践  · 公众号  ·  · 2024-08-12 09:02
    

主要观点总结

本文描述了在Vulnhub的TORMENT镜像上的渗透测试过程,包括导入镜像、扫描地址和端口、获取靶机地址、发现并利用多种服务漏洞的过程。

关键观点总结

关键观点1: 导入TORMENT镜像并扫描地址获取靶机地址。

通过workstation成功导入TORMENT镜像,使用sudo netdiscover命令扫描192.168.88.0/24网络段,获得靶机地址192.168.88.134。

关键观点2: 端口扫描及服务漏洞利用。

通过sudo nmap端口扫描,发现靶机开了多个端口和服务,包括不常见的631、6667等。利用发现的ftp服务匿名登录获取ssh登录私钥,并通过ngircd服务获取密码。还通过访问http://192.168.88.134:631获取到用户名信息。

关键观点3: 使用hexchat和ngircd获取更多信息。

在kali攻击机上安装hexchat和ngircd,通过hexchat连接靶机的ngircd服务获取密码信息。

关键观点4: 利用反弹shell脚本获取交互式shell。

在靶机上下载反弹shell脚本并重启靶机。在攻击机上监听指定端口,通过浏览器访问靶机的http服务获取反弹shell,转为交互式shell。

关键观点5: 提权并获取root权限。

查看sudo权限,利用sudo权限执行python命令提权,最终获取到root权限。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照