Vulnhub靶场——Raven1练习
原文中文,约1300字,阅读约需3分钟。
📝
内容提要
文章介绍了一次渗透测试过程,通过扫描确认目标机器的IP和开放端口,使用工具扫描目录和WordPress,爆破登录获取用户名和密码,找到多个flag并尝试提权,最终成功提权并发表文章。
❓
Q&A
如何确认目标机器的IP和开放端口?
使用arp-scan确认目标机器的IP为192.168.78.144,开放端口有22、80、111。
在渗透测试中如何找到flag1?
访问80端口的网页,在/server.html页面源代码中发现flag1。
如何利用hydra进行密码爆破?
制作用户名字典并使用hydra进行爆破,指定用户名michael和密码字典进行尝试。
如何提权成功?
通过查看steven用户的sudo权限,发现可以使用python提权,成功获得shell访问。
在WordPress中如何找到数据库的用户名和密码?
查看wp-config.php文件,发现MySQL的用户名和密码为root/R@v3nSecurity。
在渗透测试中如何找到多个flag?
通过扫描目录和数据库,分别在wp_posts表中找到flag3和flag4。
🏷️