Keep Learning · Keep Growing
Beta某企业在年度等保检查工作中,发现企业 web 服务器存在可疑系统漏洞,服务器安全防御体系已开启,高危漏洞不详。运用渗透测试相关技术,按照渗透测试基本流程针对企业 web 服务器进行一次渗透测试评估。
攻击机:Kali Linux(NAT模式)
靶机:Metasploitable 3 靶场(NAT模式)
使用 nmap 对目标靶场进行全端口扫描,收集开放端口及对应服务信息。
利用 DAVTest 工具针对目标网站进行扫描检测,验证是否存在文件上传弱点。
利用后渗透技术生成针对 PHP 的木马,改名后上传到目标靶机。
在 msfconsole 中开启监听模块,执行上传的木马获取控制权限。
调用菜刀模块进行账号爆破,获取信息后使用菜刀工具远程连接靶机查看系统文件。
使用 Hydra 工具结合字典对 SSH 服务进行爆破,爆破成功后登录靶机。
利用 ManageEngine Desktop Central 漏洞获取靶机控制权限,下载日志文件查看登录账号。
使用 Hydra 工具结合字典对 MySQL 数据库进行爆破,爆破成功后利用 UDF payload 获取控制权限。
MySQL 获取控制权限后,进入靶机创建测试账号并将账号添加到管理员组。
任务一:大胡子头像(ace_of_Heart.jpg)
任务二:中年男人图片(ten_of_diamonds.png)
任务三:黑桃7 PDF 文件(seven_of_spades.pdf)
1. 所有操作截图加批注说明,针对使用的工具调用的参数进行详细说明其功能作用。
2. 填写 Kali 渗透测试基础报告。
任何学习都是一个积累的过程,没有一天成就的专家。