寂喻的网络小站 学点东西,写点总结,顺便分享给有需要的人。

【VulnHub】渗透学习——DC-6靶机导入和详细渗透教程

本文记录了DC-6靶机的完整渗透测试流程。首先通过nmap扫描发现目标仅开放22和80端口,访问时需修改hosts文件解析到wordy。使用wpscan枚举出5个用户名,并根据提示精简rockyou.txt字典,成功爆破出后台账号。登录WordPress后台后,发现存在Linux命令执行点,利用Burp Suite改包执行nc命令反弹shell。在/home/mark/stuff中找到graham用户的密码,切换至graham后利用其sudo权限执行backups.sh注入/bin/bash,切换到jens用户。最后利用jens可执行的nmap命令加载恶意NSE脚本,成功获取root权限,读取flag。整个过程覆盖了信息收集、爆破、命令注入、权限提升等关键技术。

枫叶 发布于 2026-07-28

【VulnHub】渗透学习——DC-5靶机导入和详细渗透教程

导入 下载完成后在Vmware中导入即可。 下载地址: 官方:https://www.vulnhub.com/entry/dc-5,314/ 夸克网盘:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS 信息收集 老规矩,先扫描ip地址。靶机地址为192.168

枫叶 发布于 2026-07-27

【VulnHub】渗透学习——DC-4靶机导入和详细渗透教程

本文介绍了DC:4靶机的完整渗透测试过程。靶机开放22和80端口,80端口为普通登录页。通过Burp Suite爆破得到密码happy并登录,发现可执行Linux命令的功能,利用命令注入读取/etc/passwd,获得charles、jim、sam三个用户。通过反弹shell获取初始访问,并在jim的备份目录找到密码字典,使用Hydra爆破SSH成功登录jim账号。查看/var/mail下邮件,发现charles用户的密码,切换至charles后使用sudo -l发现teehee命令可提权。最终通过teehee向/etc/passwd添加root权限用户,进入/root目录读取flag,完成渗透。文章核心价值在于演示了从信息收集、爆破到提权的完整实战思路。

枫叶 发布于 2026-07-25

【VulnHub】渗透学习——DC-3靶机导入和详细渗透教程

导入 依旧下载好文件后导入Vmware即可 官方下载地址:DC: 3.2 ~ VulnHub 夸克网盘分享:链接:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS 信息收集 使用nmap扫描靶机ip地址,获得地址为192.168.31.235 nmap -sn

枫叶 发布于 2026-07-24

【VulnHub】渗透学习——DC-2靶机导入和详细渗透教程

导入 官方下载地址:DC: 2 ~ VulnHub 我分享的文件: 夸克网盘链接:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS 下载完成后导入VMware虚拟机即可 信息收集 先来找找ip地址 nmap -sn 192.168.31.0/24 靶机的ip地

枫叶 发布于 2026-07-24

【VulnHub】渗透学习——DC-1靶机导入和详细渗透教程

本文介绍DC:1靶机的完整渗透测试过程。下载并导入靶机后,使用nmap扫描发现目标IP及22、80端口;访问确认站点为Drupal 7。利用Metasploit的Drupal相关模块获取初始shell,并通过python切换到交互式shell。过程中依次获得多个flag:查看/etc/passwd发现flag4;通过find查找配置文件获得数据库账号密码,登录MySQL后利用password-hash脚本生成新密码哈希替换admin账户,登录后台找到flag3。最后利用find命令的SUID权限执行/bin/sh完成提权,在root目录读取最终flag。文章展示了从信息收集、漏洞利用到提权的完整思路,适合渗透测试初学者练习。

枫叶 发布于 2026-07-24