ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

超详细的Me and My Girlfriend靶机打靶操作步骤

超详细的Me and My Girlfriend靶机打靶操作步骤 一、实验步骤Step 0实验环境搭建序号操作内容要点提示①双击靶机.ova文件自动导入 VMware若提示导入失败点击“重试”再次导入②将靶机网络适配器改为NAT 模式与 Kali 保持一致否则无法互通③启动靶机停在gfriEND login:界面此时无任何账号口令属正常现象④启动 Kali确认同为 NAT 模式并执行ip a记录本机 IP 与网段如 192.168.80.129/24Me and My Girlfriend虚拟机kaliStep 1主机发现找出靶机 IPip a//记录自身ip网段nmap -sn 192.168.84.133/24-oG - //扫描目标主机确认靶机IP为192.168.142.133Step 2端口扫描确定攻击面nmap -sV 192.168.142.133//探测靶机开放了哪些端口及服务Step 3绕过“仅限本地访问”限制3.1 观察现象并查看源码在浏览器中访问http://靶机IP页面提示“Who are you? Hacker? Sorry This Site Can Only Be Accessed local”。右键查看源码发现关键注释3.3 使用 Firefox 插件常驻伪造推荐后续浏览使用在 Firefox 扩展中搜索并安装X-Forwarded-For Header插件。IP Address 填入127.0.0.1勾选 Send 下的X-Forwarded-For。启用后该浏览器发出的所有请求均自动携带伪造 IP可免除逐条改包的麻烦。Step 4越权访问枚举全部用户4.1 注册账号并观察 URL 参数注册账号name:hackermail:123qq.comusername:hackerpassword:hacker登录后查看简介可以看到个人信息此时URL参数有一个user_id修改user_id进行测试发现user_id1~11发现有6个有效用户Step 5前端篡改提取明文口令按F12打开开发者工具切换到“查看器Inspector”。点击左上角拾取按钮或按CtrlShiftC再单击页面上的密码框。代码区自动定位到该 input 元素。!-- 修改前浏览器中显示为圆点但真实值就在 value 属性里 --input idpassword typepasswordnamepassword value4lic3!-- 修改后把 type 改成 text页面上直接显示明文 --input idpassword typetextnamepassword value4lic3Step 6撞库以网站凭据登录 SSH使用拿到的账号ssh连接目标靶机测试发现之后user_id为5的账号能登录username:alicepassword:4lic3连接上之后查看当前目录下的文件拿到第一个flag1Step 7sudo 提权获取 root 权限7.1 提权侦察sudo -l观察发现alice 可免密以 root 身份运行 PHP而 PHP 的system()函数可直接调用系统命令 → 一条现成的提权通道。7.2 读取第二个 Flag
返回列表