INFOSEC PREP: OSCP

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

本文介绍了渗透测试学习的方法,通过主机存活发现、端口扫描和目录扫描找到了ssh连接私钥和wordpress登录界面。成功使用唯一用户“oscp”登录,并通过提权命令找到了具有root权限的文件/usr/bin/bash,成功提升至root权限。

Q&A

如何进行主机存活发现?

可以使用nmap或arp-scan命令来确定靶机IP。

在渗透测试中如何找到ssh连接私钥?

通过查看robots.txt文件,发现secret.txt,解密后得到ssh连接私钥。

如何进行提权操作?

使用sudo -l查看权限,找到具有SUID位的程序,通过运行该程序提升至root权限。

使用哪个工具可以扫描WordPress漏洞?

可以使用wpscan工具进行WordPress漏洞扫描。

成功登录后如何获取root权限?

找到/usr/bin/bash并使用GTFObins查找提权方法,获取root权限。

在渗透测试中如何识别唯一用户?

通过wpscan扫描后,可以在网站首页找到提示,识别唯一用户为'oscp'。

🏷️

标签

➡️

继续阅读