甄选靶机精讲系列(三)——narak:TCP?UDP?信息收集何时是个头啊!
原文中文,约10800字,阅读约需26分钟。
📝
内容提要
本文介绍了使用narak靶机进行渗透测试的过程,包括网络扫描、目录爆破、登录webdav目录、提权到inferno用户和root权限提升。
❓
Q&A
如何使用narak靶机进行渗透测试?
使用narak靶机进行渗透测试的过程包括网络扫描、目录爆破、登录webdav目录、提权到inferno用户和root权限提升。
在narak靶机中如何进行网络扫描?
可以使用netdiscover和masscan进行网络扫描,发现靶机IP和开放端口。
如何通过UDP端口扫描获取creds.txt文件?
通过UDP端口扫描发现TFTP服务,使用tftp命令下载creds.txt文件。
creds.txt文件中的凭证是什么?
creds.txt文件内容为base64编码,解码后得到凭证yamdoot:Swarg。
如何利用webdav目录进行反弹shell?
可以使用davtest工具上传反弹shell的PHP文件到webdav目录,并执行该文件。
如何在narak靶机中提权到root用户?
通过在可写的update-motd.d目录中插入反弹shell命令,利用SSH登录成功获得root权限。
🏷️