今天看啥  ›  专栏  ›  云计算和网络安全技术实践

vulnhub之Ted的实践

云计算和网络安全技术实践  · 公众号  · 互联网安全  · 2024-08-19 08:58
    

主要观点总结

本文描述了在Vulnhub的Ted镜像上的实践过程,包括导入镜像、地址扫描、端口扫描、破解登录、发现文件包含漏洞、利用命令执行漏洞、提权至root的过程。

关键观点总结

关键观点1: 导入镜像并扫描地址。

用户成功下载了Ted镜像并在workstation上导入,之后使用sudo netdiscover进行地址扫描,找到了靶机的地址。

关键观点2: 端口扫描及登录破解。

用户通过sudo nmap进行端口扫描,发现靶机仅开启了80端口的http服务。然后通过浏览器访问并尝试不同的用户名和密码组合,最终使用hash编码成功登录。

关键观点3: 发现文件包含漏洞和命令执行漏洞。

用户在搜索框尝试搜索特定文件,确认存在文件包含漏洞。同时,用户发现user_pref存在命令执行漏洞,并利用此漏洞执行了一些操作。

关键观点4: 提权至root。

用户通过在GTFOBins搜索提权方法,利用sudo apt-get命令成功更新了系统的pre-invoke,从而获取了root权限。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照