oscp之Kioptrix Level 1靶场

admin 2025年1月20日08:48:45评论3 views字数 1051阅读3分30秒阅读模式
oscp之Kioptrix Level 1靶场

点击蓝字关注我们

oscp之Kioptrix Level 1靶场

前言

oscp之Kioptrix Level 1靶场
oscp之Kioptrix Level 1靶场

将靶机导入虚拟机后,让主机和靶机在同一模式下,不然使用nmap扫描不出靶机,我这里是都在NAT模式下。

oscp之Kioptrix Level 1靶场
oscp之Kioptrix Level 1靶场
oscp之Kioptrix Level 1靶场

发现目标

使用config命令得到本机的IP地址

oscp之Kioptrix Level 1靶场

使用nmap扫描主机网段

oscp之Kioptrix Level 1靶场

使用nmap对靶机ip进行详细扫描,得到了开放的端口及服务的版本

oscp之Kioptrix Level 1靶场

通过上述的信息收集我们发现这个靶机的Apache版本是1.3.20并且是Unix系统的,mod_ssl版本为2.8.4

oscp之Kioptrix Level 1靶场
oscp之Kioptrix Level 1靶场

漏洞探测

使用searchsploit在kali的漏洞数据库查询mod_ssl的历史漏洞

oscp之Kioptrix Level 1靶场

我们匹配上面条件,mod_ssl版本号为2.8.4,并且是Unix的系统,就只有我框起来的这几个

因为kali的漏洞数据库存在一些情况,存在文件损坏,所以推荐大家查询出poc的名称去官网下载

oscp之Kioptrix Level 1靶场

漏洞利用

这里我已经下好了

oscp之Kioptrix Level 1靶场

我们编译成linux的可执行文件,并保存

oscp之Kioptrix Level 1靶场

我们打开刚刚编译的文件并且筛选出相关的信息

oscp之Kioptrix Level 1靶场

我们开始攻击,发现我们已经进来了

oscp之Kioptrix Level 1靶场
oscp之Kioptrix Level 1靶场

提权

我们查看一下历史命令发现提权脚本就在历史命令中

oscp之Kioptrix Level 1靶场

我们回到主机并且将提权脚本下载下来

oscp之Kioptrix Level 1靶场

在本机上开启80端口监听,回到靶机权限将刚刚下载到本机的提权文件,上传到靶机

oscp之Kioptrix Level 1靶场

退出后再次连接发现权限到root用户

oscp之Kioptrix Level 1靶场

oscp培训

在boss搜索oscp,cisp对比

oscp之Kioptrix Level 1靶场

今年就这一次机会,过年趁着别人都在娱乐的时候,趁此机会弯道超车。让基友对你的飞速进步发出惊叹,让曾经的同事对你的专业素养投来羡慕的目光。

在你还在犹豫是否要报名OSCP的时候,别人已经行动了,在学习完oscp培训和泷羽sec的红队全栈课后,去考OSCP拿下竞争力,别人月入过几万了而你却还在为没有能力证明和没有工作而发愁,那为什么不行动起来呢?4000的价格比外面培训低了一半多,在加活动更低,也就这一次机会,后面都不会有了,就明年的这个时候才考虑举办。

oscp培训福利

1、报名一次oscp培训即可无限学习下一期,下下一期,学到你会再去考试oscp

2、学生党想找工作的或者上班的想换工作的学完oscp可以找泷羽sec推荐(自己有技术实力就行)

3、4000培训费用证明学生,可以分期,无利息还优惠500

4、拥有CISSP、OSCP、OSEP等多项专家认证的在职高级红队泷老师的就业方向指导

5、官方的oscp+有团购优惠,10人组团可以打8折优惠,如果在我们这里报了培训,到时候报名的时候就可以联系大陆官方负责人给你们凑团购8折团购可以便宜几千

6、感兴趣的师傅们可以找我咨询

oscp之Kioptrix Level 1靶场

原文始发于微信公众号(泷羽sec-骑鱼的猫):oscp之Kioptrix Level 1靶场

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月20日08:48:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   oscp之Kioptrix Level 1靶场https://cn-sec.com/archives/3647860.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息