新闻详情

新闻详情

首页 / 资讯中心 / 详情

靶机打靶实战:ME AND MY GIRLFRIEND 渗透测试全流程

发布时间:2026/10/1 18:49:19来源:尧图网络
靶机打靶实战:ME AND MY GIRLFRIEND 渗透测试全流程
一、靶机简介与学习目标本次实战靶机为ME AND MY GIRLFRIEND通过完整打靶流程可以系统掌握以下核心技能了解nmap 扫描以及端口的概念。了解SSH 服务以及相关工具的使用。了解sudo 权限并掌握 sudo 提权。二、主机发现在未知靶机 IP 的前提下首先需要对整个网段执行 ping 扫描定位存活主机。使用工具nmap这是目前最流行的网络扫描工具之一号称“扫描之王”。参数说明-snPing Scan仅发现存活主机不做端口扫描速度更快。-oG -Grepable 格式末尾的“-”表示直接输出到屏幕而不存文件。三、端口扫描端口扫描的目的是探测靶机开放了哪些端口及其对应的服务与版本从而确定后续攻击路径。端口服务版本潜在攻击面TCP 22SSHOpenSSH 6.6.1p1口令认证 → 撞库登录 / 弱口令爆破TCP 80HTTPApache httpd 2.4.7源码审计 / 越权访问 / 前端信息泄露 / 请求头伪造四、绕过“仅限本地访问”限制此步骤的目的是使攻击者能够正常访问靶机站点为后续越权与信息收集创造条件。4.1 观察现象并查看源码浏览器中访问http://靶机IP页面提示 “Who are you? Hacker? Sorry This Site Can Only Be Accessed local”。4.2 方法一Burp Suite 改包在 Kali 中启动 Burp Suite确认 Proxy Listeners 监听127.0.0.1:8080。在 Firefox 中设置手动代理HTTP 代理127.0.0.1端口8080。访问站点 → Burp 拦截请求 → 右键Send to Repeater。在请求头末尾追加一行注意末尾保留两个空行后 SendX-Forwarded-For:127.0.0.1点击Follow redirection跟随跳转即可看到Welcome To Ceban Corp首页。4.3 方法二使用 Firefox 插件常驻伪造在 Firefox 扩展中搜索并安装X-Forwarded-For Header插件。IP Address 填入127.0.0.1勾选 Send 下的X-Forwarded-For。启用后该浏览器发出的所有请求均自动携带伪造 IP可免除逐条改包的麻烦。五、越权访问枚举全部用户此步骤的目的是利用服务端对用户参数缺少身份校验的缺陷获取网站内所有用户的信息。5.1 注册账号并登录在站点 Register 页面注册任意账号示例hacker完成登录namehackermail123qq.comusernamehacker1passwordhacker1登录后查看简介可以看到个人信息此时 URL 参数有user_id。5.2 使用 Burp Intruder 遍历 user_idIDOR 越权用注册好的 hacker 账号登录靶机打开 profile 个人资料页面。Burp 开启代理Firefox 走 Burp 代理同时 XFF 插件保持开启。刷新 profile 页面Burp 抓 GET 请求。Intruder 配置步骤Step1 配置 Positions点【Clear §】按钮清空所有标记符号。用鼠标选中user_id后面的数字 13点【Add §】这一行会变成GET /index.php?pageprofileuser_id§13§ HTTP/1.1Step2 切换到 Payloads 标签页Payload type 选择Numbers数字设置范围Start number1End number12Step1Step3 开始攻击点右上角【Start attack】弹出结果窗口。遍历到 5 发现 usernamealice 和 password4lic3。六、以网站凭证登录 SSH此步骤的目的是把“网站用户”转化为“系统用户”从而取得靶机的操作系统级交互能力。使用获得的凭证登录 SSHssh alice靶机IP登录成功后依次执行以下命令获取第一个 flagcd .my_secret ls cat flag1七、sudo 提权获取 root 权限先确认 sudo 权限sudo -l执行 PHP 提权命令拿到 root 权限sudo php -r system(/bin/bash);进入 root 目录读取 flag2cd /root ls cat flag2.txt八、总结本次打靶完整覆盖了从主机发现、端口扫描、请求头伪造绕过访问限制、IDOR 越权枚举用户、SSH 登录到 sudo 提权的完整渗透链路。核心收获在于掌握 nmap 主机发现与端口扫描的常用参数。理解 X-Forwarded-For 请求头伪造在绕过访问控制中的作用。掌握 IDOR 越权漏洞的发现与利用方法。熟悉 SSH 登录与 sudo 提权的实战操作。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Spring Boot+Vue智慧农场系统:从IoT接入到溯源全栈实战 2026/10/1 18:49:10

Spring Boot+Vue智慧农场系统:从IoT接入到溯源全栈实战

1. 项目背景与系统边界:农田智慧化之后,软件究竟要管哪些事做这个智慧农场系统之前,我其实有过一段纠结:市面上叫"智慧农业平台""数字农场管理系统"的东西太多了,功能往大了写能写出几十个模块——…

阅读更多 →
C语言编译与链接:从gcc命令到目标文件、静态库与动态库的完整解析 2026/10/1 18:49:10

C语言编译与链接:从gcc命令到目标文件、静态库与动态库的完整解析

1. 在C语言这里,编译和链接为什么天生是"两件事"1.1 从一段最简单的代码说起很多刚接触C语言的朋友都经历过这样一个阶段:跟着视频或教材写了几行代码,点击IDE里的"运行"按钮,程序跑起来了,然后就…

阅读更多 →
程序员接单平台怎么选?2026六大渠道优劣对比与避坑指南 2026/10/1 18:49:10

程序员接单平台怎么选?2026六大渠道优劣对比与避坑指南

1. 2026 年接单行情:为什么今年一定要认真挑平台 接单这件事,我做的时间说不上非常长,但足够把坑都踩一遍。2019 年我开始在业余时间接外包,当时的心态很简单,在公司写了一年业务代码,觉得自己技术还行&…

阅读更多 →
Spring MVC拦截器从原理到实战:三个方法、一条执行链,轻松治理横切逻辑 2026/10/1 18:49:10

Spring MVC拦截器从原理到实战:三个方法、一条执行链,轻松治理横切逻辑

做Java后端的人,几乎都绕不开拦截器。我印象最深的一次是刚接手一个老项目,接口里全是重复的登录校验、参数校验、操作日志,每个Controller开头都贴着同一段模板代码。后来靠Spring MVC拦截器把所有横切逻辑抽出来,代码干净了不说…

阅读更多 →
工作窃取线程池:打破ThreadPoolExecutor任务不均的利器 2026/10/1 18:49:10

工作窃取线程池:打破ThreadPoolExecutor任务不均的利器

“线程池出问题的时候,十个工程师里有九个去调核心线程数和队列长度,很少有人会怀疑任务分发模型本身出了问题。”这句话我在给团队做性能排查时说过很多次。大多数人对线程池的理解都停留在ThreadPoolExecutor BlockingQueue这个经典模型上&#xff0c…

阅读更多 →
高效集成测试计划制定指南:从策略设计到落地实践 2026/10/1 18:49:03

高效集成测试计划制定指南:从策略设计到落地实践

1. 集成测试计划到底在解决什么问题先说句实话:干了这么多年测试,见过太多项目在集成测试阶段翻车,而且翻车方式高度一致——要么单测做完就往上怼,怼到哪爆到哪;要么事到临头才想起要安排环境、要协调数据、要理顺版本…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉