INFOSEC PREP: OSCP
原文中文,约1000字,阅读约需3分钟。
📝
内容提要
本文介绍了渗透测试学习的方法,通过主机存活发现、端口扫描和目录扫描找到了ssh连接私钥和wordpress登录界面。成功使用唯一用户“oscp”登录,并通过提权命令找到了具有root权限的文件/usr/bin/bash,成功提升至root权限。
❓
Q&A
如何进行主机存活发现?
可以使用nmap或arp-scan命令来确定靶机IP。
在渗透测试中如何找到ssh连接私钥?
通过查看robots.txt文件,发现secret.txt,解密后得到ssh连接私钥。
如何进行提权操作?
使用sudo -l查看权限,找到具有SUID位的程序,通过运行该程序提升至root权限。
使用哪个工具可以扫描WordPress漏洞?
可以使用wpscan工具进行WordPress漏洞扫描。
成功登录后如何获取root权限?
找到/usr/bin/bash并使用GTFObins查找提权方法,获取root权限。
在渗透测试中如何识别唯一用户?
通过wpscan扫描后,可以在网站首页找到提示,识别唯一用户为'oscp'。
🏷️