Raven2靶场渗透测试实战:从SQL注入到权限提升
1. 项目概述Raven2是Vulhub漏洞靶场环境中的一个经典靶机它模拟了一个存在多个漏洞的Web应用系统。这个靶场特别适合用来练习从信息收集到提权的完整渗透测试流程。我第一次接触Raven2时就被它精心设计的漏洞链所吸引——从简单的SQL注入到复杂的权限提升每个漏洞点都像是设计好的拼图等着测试者去发现和利用。作为Vulhub系列的第二台靶机Raven2相比第一台难度有所提升但又不至于让新手望而生畏。它包含了常见的Web漏洞类型如文件上传、命令注入、SQL注入等同时还涉及权限提升技巧。通过复现这些漏洞安全研究人员和渗透测试新手能够快速积累实战经验。2. 环境准备与搭建2.1 Vulhub基础环境配置在开始Raven2靶场练习前你需要先准备好Vulhub的运行环境。Vulhub基于Docker容器技术这使得它的部署变得非常简单。我推荐使用Ubuntu 20.04 LTS作为宿主机系统因为它在兼容性和稳定性方面表现最好。首先安装必要的依赖sudo apt-get update sudo apt-get install -y docker.io docker-compose注意如果你的系统已经安装了Docker建议先卸载旧版本再安装避免兼容性问题。我曾经因为Docker版本过旧导致Vulhub某些靶场无法正常启动。2.2 Raven2靶场部署从Vulhub官网下载最新版本后进入Raven2目录cd vulhub/raven2 docker-compose up -d这个命令会启动两个容器一个是运行Raven2应用的ApachePHP环境另一个是MySQL数据库。部署完成后你可以通过http://localhost:8080访问靶场。实操心得第一次启动时可能会遇到端口冲突。我的习惯是先用netstat -tulnp检查8080端口是否被占用。如果被占用可以修改docker-compose.yml文件中的端口映射比如改成8081:80。3. 渗透测试流程实战3.1 信息收集阶段信息收集是渗透测试的第一步也是最重要的一步。对于Raven2我通常会从以下几个方面入手基础扫描nmap -sV -T4 -A -v 192.168.1.100这个命令会扫描目标主机的开放端口和服务版本。Raven2通常会在80端口运行Web服务。目录爆破 使用dirsearch工具扫描隐藏目录python3 dirsearch.py -u http://192.168.1.100 -e php在Raven2中你会发现几个关键目录/vendor/ - 包含PHP依赖信息/uploads/ - 文件上传目录/admin/ - 后台管理入口源代码分析 查看网页源代码时注意注释中的线索。Raven2在页面注释中故意留下了一些提示这是实际渗透测试中很少见但很有教学意义的设计。3.2 漏洞挖掘与利用3.2.1 文件上传漏洞Raven2的/user/upload页面存在文件上传功能。通过拦截修改请求我们可以上传PHP webshell准备一个简单的PHP webshell?php system($_GET[cmd]); ?使用Burp Suite拦截上传请求将文件扩展名从.jpg改为.php访问上传的文件执行命令http://192.168.1.100/uploads/shell.php?cmdid避坑指南现代浏览器会自动修复某些请求头。我建议使用Burp Suite的Repeater模块直接构造原始HTTP请求避免浏览器干扰。3.2.2 SQL注入漏洞在/contact.php页面存在SQL注入漏洞。使用sqlmap进行自动化检测sqlmap -u http://192.168.1.100/contact.php --datanametestemailtesttest.commessagetest --risk3 --level5这个注入点可以用来获取数据库信息但更有价值的是通过它获取管理员凭据。3.2.3 命令注入漏洞Raven2的某个功能点存在命令注入漏洞。通过精心构造输入我们可以执行系统命令http://192.168.1.100/vulnerable.php?ip127.0.0.1;id这个漏洞通常需要多次尝试才能找到正确的注入点。我的经验是先用简单的命令如id或whoami测试确认存在注入后再尝试复杂命令。3.3 权限提升拿到Webshell后我们需要从www-data用户提升到root权限。Raven2设计了几个可能的提权路径SUID提权 查找具有SUID权限的可执行文件find / -perm -4000 2/dev/null在Raven2中你会发现一个不常见的二进制文件设置了SUID位这可能是提权的关键。内核漏洞提权 检查系统内核版本uname -a如果内核版本较旧可以尝试使用公开的exploit。我通常会先在本地测试exploit的可靠性避免在目标系统上造成崩溃。密码破解 检查/etc/passwd和/etc/shadow文件看看是否有弱密码用户。Raven2中设计了一个可破解的用户密码。4. 漏洞修复建议完成渗透测试后我们应该为每个发现的漏洞提供修复建议文件上传漏洞限制上传文件类型使用白名单而非黑名单将上传文件存储在Web根目录外重命名上传文件避免直接执行SQL注入使用预处理语句和参数化查询对输入进行严格的过滤和验证最小化数据库用户权限命令注入避免直接将用户输入传递给系统命令使用安全的API替代系统命令调用对输入进行严格的过滤5. 常见问题与解决方案5.1 靶场无法启动问题现象执行docker-compose up后容器立即退出解决方案检查Docker日志docker logs container_id常见原因是端口冲突修改docker-compose.yml中的端口映射确保系统资源充足Docker有时会因内存不足而失败5.2 漏洞利用不成功问题现象按照步骤操作但无法复现漏洞解决方案确认靶场版本是否正确不同版本的漏洞细节可能有差异检查网络连接确保攻击机和靶机在同一网络尝试使用不同的工具或技术有时某个工具的实现方式可能不兼容5.3 提权失败问题现象找到SUID文件但无法利用解决方案检查文件的实际权限有时SUID可能被其他安全机制限制尝试不同的exploit技术如环境变量劫持查看系统日志了解为什么提权失败6. 高级技巧与扩展6.1 自动化渗透测试对于经常使用Raven2练习的同学可以编写简单的自动化脚本import requests target http://192.168.1.100 upload_url f{target}/user/upload.php files {file: (shell.php, ?php system($_GET[cmd]);?)} response requests.post(upload_url, filesfiles)这个脚本可以自动完成文件上传webshell的过程节省手动操作时间。6.2 流量分析与取证Raven2也适合练习防御技术。你可以在靶机上安装并配置OSSEC等HIDS工具分析攻击流量特征编写Snort规则检测攻击行为6.3 漏洞深度分析对于想深入理解漏洞原理的同学建议阅读PHP源代码理解漏洞的根本原因使用gdb调试有漏洞的二进制文件尝试编写自己的exploit而非使用现成工具我在实际渗透测试中发现Raven2这样的靶场最大的价值不在于快速拿到flag而在于理解每个漏洞背后的原理和利用条件。每次复现时我都会尝试用不同的方法来利用同一个漏洞这大大提升了我对漏洞本质的理解。

相关新闻

智能体调用API总出错?先看看工具描述写对了没

智能体调用API总出错?先看看工具描述写对了没

问:智能体调用业务系统的API时,经常选错工具、传错参数。换了更大的模型也没解决问题。问题到底出在哪?答:问题可能出在工具(Tool)的描述上,而不是模型能力上。 大多数智能体工具调用的失败&…

2026/7/29 16:47:05 阅读更多 →
机器学习如何赋能即兴喜剧:AI现挂技术解析

机器学习如何赋能即兴喜剧:AI现挂技术解析

1. 项目概述:当机器学习遇上即兴喜剧 去年在伦敦的一场即兴喜剧表演中,演员突然转向观众席问道:"你们觉得AI能理解幽默吗?"台下爆发出夹杂着笑声的讨论。这个场景完美诠释了即兴喜剧与人工智能的奇妙碰撞点——"现…

2026/7/29 16:47:05 阅读更多 →
RAG的HyDE技术到底是什么

RAG的HyDE技术到底是什么

问:RAG优化里经常提到HyDE(Hypothetical Document Embeddings),说是能提升检索效果。这到底是什么技术?适合什么场景?有没有副作用?答:HyDE的核心思路是:让大模型先“想象…

2026/7/29 16:47:05 阅读更多 →

最新新闻

【Springboot】内存占用过高解决

【Springboot】内存占用过高解决

问题现象 Spring Boot 应用刚启动,业务逻辑一行没跑,内存占用却直接飙到 2个G。这对云原生环境和轻量部署来说,显然是无法接受的。 初步尝试(无效) 在网上搜索一圈后,大部分“解决方案”都指向调整堆内存…

2026/7/29 17:01:12 阅读更多 →
从零构建提示词知识图谱:基于ISO/IEC 23894标准的模板分类体系(含17维评估矩阵)

从零构建提示词知识图谱:基于ISO/IEC 23894标准的模板分类体系(含17维评估矩阵)

更多请点击: https://intelliparadigm.com 第一章:AI提示词模板大全 高质量提示词是释放大语言模型潜力的关键杠杆。本章系统梳理覆盖通用对话、内容创作、编程辅助、逻辑推理与专业领域等高频场景的可复用提示词模板,所有模板均经过多轮实测…

2026/7/29 17:01:12 阅读更多 →
3步开启B站视频离线宝库:解锁4K高清下载新体验

3步开启B站视频离线宝库:解锁4K高清下载新体验

3步开启B站视频离线宝库:解锁4K高清下载新体验 【免费下载链接】bilibili-downloader B站视频下载,支持下载大会员清晰度4K,持续更新中 项目地址: https://gitcode.com/gh_mirrors/bil/bilibili-downloader 还在为B站上的精彩内容无法…

2026/7/29 17:01:12 阅读更多 →
Windows苹果驱动一键安装终极指南:3分钟解决iPhone网络共享问题

Windows苹果驱动一键安装终极指南:3分钟解决iPhone网络共享问题

Windows苹果驱动一键安装终极指南:3分钟解决iPhone网络共享问题 【免费下载链接】Apple-Mobile-Drivers-Installer Powershell script to easily install Apple USB and Mobile Device Ethernet (USB Tethering) drivers on Windows! 项目地址: https://gitcode.c…

2026/7/29 17:01:12 阅读更多 →
编写程序,收集家人认可的小成果数据,规划低成本试错项目,逐步获得家人对创新尝试的支持。

编写程序,收集家人认可的小成果数据,规划低成本试错项目,逐步获得家人对创新尝试的支持。

家庭信任编译器:用 Python 攒"小胜积分",把家人的质疑编译成支持。一、实际应用场景描述你辞职做独立开发已经四个月了。产品从零搭到了 MVP,拿到了第一批种子用户的付费,月收入虽然只有三千块,但增长曲线是…

2026/7/29 17:01:12 阅读更多 →
Path of Building PoE2:流放之路2角色构建终极指南 - 从新手到高手的完整教程

Path of Building PoE2:流放之路2角色构建终极指南 - 从新手到高手的完整教程

Path of Building PoE2:流放之路2角色构建终极指南 - 从新手到高手的完整教程 【免费下载链接】PathOfBuilding-PoE2 项目地址: https://gitcode.com/GitHub_Trending/pa/PathOfBuilding-PoE2 你是否在《流放之路2》中感到角色构建的迷茫?面对复…

2026/7/29 17:00:12 阅读更多 →

日新闻

【RT-DETR多模态创新改进】CVPR 2025 | 独家特征融合创新改进篇 | 引入RLAB残差线性注意力模块,有效融合并强调多尺度特征,多种改进点,适合红外与可见光融合目标检测任务,有效涨点

【RT-DETR多模态创新改进】CVPR 2025 | 独家特征融合创新改进篇 | 引入RLAB残差线性注意力模块,有效融合并强调多尺度特征,多种改进点,适合红外与可见光融合目标检测任务,有效涨点

一、本文介绍 🔥本文在RT-DETR多模态融合目标检测中引入RLAB残差线性注意力模块,可在不同模态特征交互阶段进行多次残差细化,使可见光、红外等特征在尺度、语义和空间位置上更好对齐;随后将细化特征与解码器输出拼接并生成Q、K、V,通过线性注意力自适应强化关键通道、目…

2026/7/29 0:00:23 阅读更多 →
AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础

AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础

AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础 在上一期「AI编程系列」中,我们学习了如何构建一个基础的 AI 问答系统,通过简单的输入输出让模型回应问题。但现实世界中的 AI 应用往往需要处理更复杂的场景:…

2026/7/29 0:00:23 阅读更多 →
AI智能体开发实战:从工具调用到企业级部署

AI智能体开发实战:从工具调用到企业级部署

1. 从被动问答到主动执行:AI Agent的范式转变过去两年,大语言模型最显著的应用形态是聊天机器人——用户提问,AI回答。但真正的生产力革命发生在2023年下半年:当AI学会主动调用工具完成任务时,生产力工具的历史被彻底改…

2026/7/29 0:00:23 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/28 12:04:22 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/29 14:34:28 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/29 15:00:03 阅读更多 →

月新闻