排序
Internal Windows SMB exploit
概括该机器通过旧版本的 Microsoft Windows SMB 服务器中的漏洞进行利用,该漏洞是通过对网络服务执行指纹扫描发现的。枚举nmap扫描我们首先运行nmap扫描:kali@kali~# nmap -p- 192.168.103.40...
Thor
演练雷神托尔演练概括在本指南中,我们将通过命令注入漏洞获得初始访问权限,Openlitespeed WebServer并使用 Metasploit 升级权限以利用易受攻击的服务中的 RCE webmin。本演练使用以下版本的...
Vanity 命令与文件名拼接
简介point 20VanityDifficulty INTERMEDIATErated by community HARD 实验环境攻击者 Kali 192.168.45.208受害者 IP 192.168.192.234 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192...
Rookie Mistake JWT SSTI
简介point 20Rookie MistakeDifficulty INTERMEDIATErated by community HARD Beginner's luck 实验环境攻击者 Kali 192.168.45.159受害者 IP 192.168.153.221 Linux 1. 信息收集收集受害者...
Illusion
简介point 20IllusionDifficulty INTERMEDIATErated by community VERY HARD Do you believe your eyes? 实验环境攻击者 Kali 192.168.45.174受害者 IP 192.168.199.203 Linux 1. 信息收集...
Reconstruction
演练重建开发指南概括我们将利用 Flask 应用程序中的本地文件包含漏洞来启用调试模式。然后,我们将通过在历史文件中相当幽默地披露根用户凭据来升级。枚举地图首先,简单的nmap扫描显示端口 21...
Educated
简介point 20EducatedDifficulty INTERMEDIATErated by community VERY HARD School is in session 实验环境攻击者 Kali 192.168.45.158受害者 IP 192.168.158.13 Linux 1. 信息收集收集受害...
Snookums
简介point 20SnookumsDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.58 Linux 1. 信息收集收集受害者服务详情nmap -s...
Extplorer
简介point 20ExtplorerDifficulty INTERMEDIATErated by community INTERMEDIATE 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.16 Linux 1. 信息收集收集受害者服务详情nmap -...
Zipper
简介point 25ZipperDifficulty Hardrated by community Hard 实验环境攻击者 Kali 192.168.45.206受害者 IP 192.168.241.229 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.241....