甄选靶机精讲系列(三)——narak:TCP?UDP?信息收集何时是个头啊!

💡 原文中文,约10800字,阅读约需26分钟。
📝

内容提要

本文介绍了使用narak靶机进行渗透测试的过程,包括网络扫描、目录爆破、登录webdav目录、提权到inferno用户和root权限提升。

Q&A

如何使用narak靶机进行渗透测试?

使用narak靶机进行渗透测试的过程包括网络扫描、目录爆破、登录webdav目录、提权到inferno用户和root权限提升。

在narak靶机中如何进行网络扫描?

可以使用netdiscover和masscan进行网络扫描,发现靶机IP和开放端口。

如何通过UDP端口扫描获取creds.txt文件?

通过UDP端口扫描发现TFTP服务,使用tftp命令下载creds.txt文件。

creds.txt文件中的凭证是什么?

creds.txt文件内容为base64编码,解码后得到凭证yamdoot:Swarg。

如何利用webdav目录进行反弹shell?

可以使用davtest工具上传反弹shell的PHP文件到webdav目录,并执行该文件。

如何在narak靶机中提权到root用户?

通过在可写的update-motd.d目录中插入反弹shell命令,利用SSH登录成功获得root权限。

🏷️

标签

➡️

继续阅读