新闻详情

新闻详情

首页 / 资讯中心 / 详情

Kali 渗透测试实战:XFF 伪造绕过 IP 限制与水平越权提权全流程

发布时间:2026/9/30 14:21:48来源:尧图网络
Kali 渗透测试实战:XFF 伪造绕过 IP 限制与水平越权提权全流程
1. 实验环境与目标概述本次实战以 Kali 攻击机为核心针对靶机开展一次完整的渗透测试流程。实验覆盖三个关键环节环境配置、信息收集、抓包改包与越权利用最终通过 SSH 登录获取系统权限并完成提权。实验拓扑如下攻击机Kali Linux用于执行扫描、抓包与攻击操作。靶机本地部署的 Web 实验环境搭载 Web 应用与 SSH 服务存在 IP 访问控制缺陷与水平越权漏洞。网络模式两台虚拟机均配置 NAT 模式处于同一网段虚拟机之间网络互通。2. Step 0环境配置环境配置是整个实验的基础分为虚拟机网络设置与代理配置两个部分。2.1 虚拟机网络适配器设置右键虚拟机点击「设置」将 Kali 与靶机全部设置为 NAT 模式。此操作确保两台虚拟机处于同一网段网络互相可达为后续扫描与攻击建立基础通信条件。2.2 Burp Suite 代理监听配置打开 Burp Suite依次点击 Proxy → Proxy settings → tools → Proxy → add开启 127.0.0.1:8080 监听端口并勾选对应选项开启抓包功能。此步骤为后续拦截和修改 HTTP 请求做准备。2.3 Firefox 浏览器代理配置打开火狐浏览器点击右上角三条杠进入 Settings下滑找到 Network Settings 并点击 settings 进行配置。将浏览器 HTTP 代理设置为 127.0.0.1端口 8080使浏览器流量转发到 Burp实现抓包改包。3. Step 1信息收集信息收集阶段的目标是确定攻击机自身 IP、发现靶机 IP并探测靶机开放的服务端口。3.1 确定攻击机自身 IP在 Kali 终端执行命令先找出攻击机自身 IP作为后续网段扫描的基础。3.2 探测网段存活主机扫描整个 NAT 网段发现靶机 IP。示例结果192.168.174.134。此步骤用于确认靶机在网络中的具体地址。3.3 端口与服务扫描对靶机进行端口扫描探测其开放端口。本次实验发现 80Web与 22SSH端口开放分别对应 Web 应用与远程登录服务为后续攻击提供入口。4. Step 2抓包与 XFF 伪造绕过 IP 限制本阶段利用 Burp Suite 拦截请求通过伪造 X-Forwarded-For 请求头绕过靶机的 IP 限制最终访问到受保护的登录页面。4.1 开启拦截并首次访问在 Burp Suite 开启拦截功能然后访问靶机 IP并点击 Forward 放行请求。按 F12 键打开浏览器开发者工具观察页面响应。4.2 添加 X-Forwarded-For 请求头再次重新访问一次靶机 IP。在 Burp 拦截到的请求中添加 X-Forwarded-For: 127.0.0.1 请求头并点击 Forward 放行。若页面仍显示代码界面则重复执行此步骤直到页面正常显示。4.3 登录账户并重复操作返回火狐浏览器经上述步骤操作后页面正常显示登录界面。使用之前注册的账户登录。登录过程中若再次出现代码界面继续添加 X-Forwarded-For: 127.0.0.1 请求头并放行重复操作直至登录成功。注上图都可设为任意值5. Step 3水平越权获取 Alice 账号信息登录成功后通过修改 URL 参数 user_id 触发水平越权漏洞读取数据库中其他用户的资料。5.1 修改 user_id 参数将 URL 参数修改为 user_id5。原理说明页面根据 user_id 参数查询数据库用户资料此处存在水平越权漏洞。靶场内置用户 Alice 在数据库中的 ID 编号为 5修改为 5 即可读取 Alice 的账号信息。5.2 获取明文密码密码输入框在前端做了掩码隐藏无法直接查看。返回 Burp 查看响应包源码即可获取 Alice 的明文密码。最终得到 Alice 的用户名和密码。6. Step 4SSH 登录与本地提权利用获取到的 Alice 账号信息通过 SSH 登录靶机并利用 sudo 权限配置完成本地提权最终获取 root 权限下的 flag。6.1 SSH 连接靶机在 Kali 终端执行 SSH 命令连接靶机输入密码 4lic3。注意输入密码时终端没有任何回显这不是卡死输入完直接回车即可。登录成功后的提示符为 alicegfriEND:~$。6.2 发现隐藏文件与第一个 flag登录后执行 ls -a 命令发现隐藏目录 .my_secret。进入该目录并执行 ls发现 flag1.txt 与 my_notes.txt 两个文件。执行 cat my_notes.txt 即可拿到第一个 flag。6.3 查看 sudo 权限执行 sudo -l 命令查看 alice 用户被授予的 sudo 权限。发现 alice 可免密码以 root 权限运行 /usr/bin/php 程序这是本次靶机本地提权的核心突破口。6.4 获取第二个 flag利用 php 的 sudo 权限依次执行 cd /root、ls、cat flag2.txt获取第二个 flag完成整个渗透测试流程。7. 实验总结本次实验完整覆盖了从环境配置到权限获取的渗透测试全流程核心知识点包括XFF 伪造通过伪造 X-Forwarded-For 请求头绕过基于 IP 的访问限制。水平越权通过修改 user_id 参数读取其他用户的敏感信息。本地提权利用 sudo 配置不当以低权限用户执行高权限命令获取 root 权限。实验后思考结合本次靶场的漏洞我们可以思考如何在服务端校验X-Forwarded-For的可信来源、如何对user_id参数增加后端权限校验以及如何合理收紧sudo配置以此规避这三类安全风险。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

双屏显示器设置完全指南:从分辨率缩放到刷新率优化 2026/9/30 15:18:50

双屏显示器设置完全指南:从分辨率缩放到刷新率优化

最近帮人调了几台双屏工作站,发现很多人对系统里"显示设置"这个面板的理解还停留在"能改分辨率就行"的层面。实际上,当你真正添加第二块、第三块屏幕时,涉及的东西远比想象中多——分辨率、缩放比例、排列顺序、刷新率、…

阅读更多 →
2026 代理网络平台推荐指南:五家服务商实测打分,钱该给谁? 2026/9/30 15:18:50

2026 代理网络平台推荐指南:五家服务商实测打分,钱该给谁?

大家好,我是桃花键神。 先问大家一个问题:2026 年了,买个代理网络(Proxy Network),怎么反而比以前更难选了? 因为买家变了。以前用代理的「用户」是爬虫工程师,比的是谁家 IP 池大…

阅读更多 →
虚拟机MySQL连不上?从网络到认证的全链路排查指南 2026/9/30 15:18:43

虚拟机MySQL连不上?从网络到认证的全链路排查指南

“装好了虚拟机里的 MySQL,宿主机却连不上 Navicat”是我这几年被问得最多的问题之一。在 Windows 上装好 VMware,虚拟机里跑一个 Ubuntu 或 CentOS,MySQL 也启动了,从宿主机打开 Navicat 却总是报各种莫名其妙的错误——2002 Can…

阅读更多 →
从零搭建AI工程体系:避开调包陷阱,构建稳定可迭代的AI系统 2026/9/30 15:18:43

从零搭建AI工程体系:避开调包陷阱,构建稳定可迭代的AI系统

1. 从零搭建AI工程体系,为什么我劝你别急着调包很多人一提到AI工程,第一反应就是pip install transformers,然后找个预训练模型跑个demo,觉得这就是AI工程了。我刚开始也这么想,直到真正接手一个需要上线的项目&#x…

阅读更多 →
SpringBoot+Vue大学生就业招聘系统:从数据库设计到权限控制全解析 2026/9/30 15:18:43

SpringBoot+Vue大学生就业招聘系统:从数据库设计到权限控制全解析

1. 为什么大学生就业招聘系统是课程设计的“黄金题目” 每年到这个时间点,后台总有人问我课程设计选什么题目。我的回答一直很明确: 带角色权限的Web业务系统,首选大学生就业招聘系统 。原因很简单——它不像图书管理、学生选课那种“纯增删…

阅读更多 →
录像机接显示器大画面黑屏,小画面正常排查指导 2026/9/30 15:18:43

录像机接显示器大画面黑屏,小画面正常排查指导

一、问题现象录像机接显示器大画面黑屏,小画面正常二、组网三、关键点四、排查步骤优先确认界面是否有报错报错1:资源不足一般是主码流分辨率超出录像机解码能力,按照以下方法调试步骤一:确认录像机解码能力,核实相机视…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉