打靶日记--Misdirection

💡 原文中文,约1800字,阅读约需5分钟。
📝

内容提要

文章描述了对靶机的渗透测试过程,通过端口扫描发现多个开放端口,重点分析了80和8080端口。在8080端口找到可用的shell,成功提权为brexit用户并创建了root账户,强调了目标优先级排序。

🎯

关键要点

  • 通过端口扫描发现靶机开放了22、80、3306和8080端口。

  • 优先分析80和8080端口,80端口为python搭建的网络服务,未发现有用信息。

  • 在8080端口发现了一个shell,用户为www-data。

  • 成功提权为brexit用户,并创建了root账户。

  • 提权过程中使用了常规提权手段,操作了/etc/passwd文件。

  • 最终成功登录root账户,完成提权。

🔎

延伸解读

端口扫描的重要性

在渗透测试中,端口扫描是识别目标系统潜在漏洞的第一步。文章中提到的22、80、3306和8080端口,分别对应SSH、HTTP和数据库服务。优先分析80和8080端口,可以帮助测试者快速找到可利用的入口,尤其是8080端口的shell发现,显示了端口扫描的有效性。

提权过程中的风险

提权操作虽然可以获得更高的权限,但也伴随着风险。文章中提到的通过操作/etc/passwd文件创建root账户的方法,虽然有效,但在实际环境中可能会被监控系统检测到,导致被封禁或追踪。因此,渗透测试者在进行提权时需谨慎,避免留下痕迹。

优先级排序的策略

在渗透测试中,目标的优先级排序至关重要。文章强调了对80和8080端口的优先分析,这种策略能够帮助测试者集中资源于最有可能成功的攻击点。合理的优先级排序不仅提高了效率,也降低了无效尝试的风险,值得在实际操作中借鉴。

延伸问答

靶机的端口扫描结果是什么?

靶机开放了22、80、3306和8080端口。

在80端口上发现了什么?

80端口是python搭建的网络服务,但未发现有用信息。

如何在8080端口获得shell?

在8080端口发现了一个shell,用户为www-data,通过上传shell文件实现反弹。

提权过程中使用了哪些手段?

提权过程中使用了常规提权手段,操作了/etc/passwd文件。

成功提权后创建了什么账户?

成功提权为brexit用户,并创建了root账户。

提权成功后如何登录root账户?

通过修改/etc/passwd文件中的信息,创建root账户后,使用/bin/sh登录。

🏷️

标签

➡️

继续阅读