打靶日记--Misdirection
内容提要
文章描述了对靶机的渗透测试过程,通过端口扫描发现多个开放端口,重点分析了80和8080端口。在8080端口找到可用的shell,成功提权为brexit用户并创建了root账户,强调了目标优先级排序。
关键要点
-
通过端口扫描发现靶机开放了22、80、3306和8080端口。
-
优先分析80和8080端口,80端口为python搭建的网络服务,未发现有用信息。
-
在8080端口发现了一个shell,用户为www-data。
-
成功提权为brexit用户,并创建了root账户。
-
提权过程中使用了常规提权手段,操作了/etc/passwd文件。
-
最终成功登录root账户,完成提权。
延伸解读
端口扫描的重要性
在渗透测试中,端口扫描是识别目标系统潜在漏洞的第一步。文章中提到的22、80、3306和8080端口,分别对应SSH、HTTP和数据库服务。优先分析80和8080端口,可以帮助测试者快速找到可利用的入口,尤其是8080端口的shell发现,显示了端口扫描的有效性。
提权过程中的风险
提权操作虽然可以获得更高的权限,但也伴随着风险。文章中提到的通过操作/etc/passwd文件创建root账户的方法,虽然有效,但在实际环境中可能会被监控系统检测到,导致被封禁或追踪。因此,渗透测试者在进行提权时需谨慎,避免留下痕迹。
优先级排序的策略
在渗透测试中,目标的优先级排序至关重要。文章强调了对80和8080端口的优先分析,这种策略能够帮助测试者集中资源于最有可能成功的攻击点。合理的优先级排序不仅提高了效率,也降低了无效尝试的风险,值得在实际操作中借鉴。
延伸问答
靶机的端口扫描结果是什么?
靶机开放了22、80、3306和8080端口。
在80端口上发现了什么?
80端口是python搭建的网络服务,但未发现有用信息。
如何在8080端口获得shell?
在8080端口发现了一个shell,用户为www-data,通过上传shell文件实现反弹。
提权过程中使用了哪些手段?
提权过程中使用了常规提权手段,操作了/etc/passwd文件。
成功提权后创建了什么账户?
成功提权为brexit用户,并创建了root账户。
提权成功后如何登录root账户?
通过修改/etc/passwd文件中的信息,创建root账户后,使用/bin/sh登录。