Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

admin 2024年10月6日21:49:43评论69 views字数 992阅读3分18秒阅读模式

前言

    这是龙哥给粉丝盆友们整理的网络安全渗透测试入门阶段Vulnhub靶场实战阶段第4篇。

    喜欢的朋友们,记得给龙哥点赞支持和收藏一下,关注我,学习黑客技术

    Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

环境配置

服务版本探测:sudo nmap -sT -sV -sC -O -p22,80,139,445

22端口 ssh服务 以及openssh版本 其他无特别信息

80端口 Apache服务

操作系统版本 Linux 2.6.9–2.6.33

139,445端口 samba服务

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

samba服务

是一种用于在Linux和Windows系统之间共享文件的软件套件。它实现了服务器消息块(SMB)协议,使得Linux/Unix系统能够与Windows系统进行通信。

至此nmap扫描结束

使用enum4linux枚举Samba主机息

它可以帮助您发现网络中的共享文件夹、用户列表、组列表、密码策略等信息。

发现一些用户名 以及版本信息

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

再进行一步 目录爆破

这里我采用 gobuster和dirb 当然也可以试试 feroxbuster

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

web渗透

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

看到这个页面

先从中观察一些信息

发现只有最下方的LigGoat secure Login。。。

搜索一番发现并不是cms之类

之后通过之前enum4linux发现的一些用户尝试登录

尝试一番 无果 QAQ

尝试sql注入

这里有三种方式进行 绕过

第一种:

常规 万能密码

’ or 1=1 – +

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

接着尝试一些别的输入 ’ '发现 有错误

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

判断应该是存在sql注入

由于我在username和passwd都输入万能密码 导致过不去

这里我尝试 username填入 之前获得的用户名 john

passwd继续万能密码

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

成功 登录

获得了账号密码

由于开启了ssh服务

我们尝试登录 至此 第一种方法完毕

第二种

看到别的师傅写的 只能说 学到啦

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

这条语句的功能就是 将查询到的结果输出到文件的语法

然后我们访问 发现这个文件 访问 得到用户密码

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

第三种方法 就是 请出我们的大神sqlmap

当然我们还是要 减少工具的使用 避免成为脚本小子

我们先打开bp抓包 发现是post 保存请求包到文件

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

之后依次爆破出数据

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

三种sql注入方法 演示完毕

提权

ssh登录john用户

这里遇到了一个小问题

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

意思是我本地ssh客户端 找不到对方提供的那两种 密钥类型

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

接下来尝试 提权操作

发现这是一个受限的shell

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

貌似只能执行cd clear之类的命令

Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

原文始发于微信公众号(龙哥网络安全):Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月6日21:49:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Vulnhub靶机Kioptrix level-4 多种姿势渗透详解【黑客渗透测试零基础入门必知必会】https://cn-sec.com/archives/3236078.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息