Vulnhub靶机FunBox3(Easy)渗透测试详解

  • Vulnhub靶机介绍:
  • Vulnhub靶机下载:
  • Vulnhub靶机安装:
  • Vulnhub靶机漏洞详解:
    • ①:信息收集:
    • ②:网站渗透GetShell:
    • ③:pkexec提权:
    • ④:获取flag:
  • Vulnhub靶机渗透总结:

Vulnhub靶机介绍:

vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。

老样子需要找到flag即可。

Vulnhub靶机下载:

https://download.vulnhub.com/funbox/Funbox3.ova

Vulnhub靶机安装:

下载好了把安装包解压 然后导入Oracle VM打开即可。


这里报错了 需要我自己解决一下 解决方法:

Vulnhub靶机漏洞详解:

①:信息收集:

kali里使用netdiscover发现主机

渗透机:kali IP :172.16.5.107 靶机IP :172.16.5.120

使用命令:nmap -sS -sV -A -n -T4 172.16.5.120

通过nmap 扫描发现开启了22端口和80端口 访问又是Apache默认页面 直接dirb 扫一下后台吧 发现了很多敏感目录一个一个访问


发现后台登入页面 接着访问爬虫协议 robots.txt 发现了新的网页 在访问一下 /store/database/






得到了数据库md5的加密值 解码得明文 为:admin

MD5解密:https://www.cmd5.com/

刚刚那个/admin/ 不是后台 store/admin.php 才是 输入 admin/admin 发现登入成功!!!!


②:网站渗透GetShell:

点击 Add new book ISBN不能重复,Publisher必须是已经存在的出版商)





添加成功!! 使用Webshell 工具 蚁

看完这篇 教你玩转渗透测试靶机vulnhub——FunBox3(Easy)相关推荐

  1. 看完这篇 教你玩转渗透测试靶机vulnhub——DC1

    Vulnhub靶机DC1渗透测试详解 Vulnhub靶机介绍: Vulnhub靶机下载: Vulnhub靶机安装: Vulnhub靶机漏洞详解: ①:信息收集: ②:漏洞发现: ③:漏洞利用: ④:S ...

  2. 看完这篇 教你玩转渗透测试靶机vulnhub——DC7

    Vulnhub靶机DC7渗透测试详解 Vulnhub靶机介绍: Vulnhub靶机下载: Vulnhub靶机安装: Vulnhub靶机漏洞详解: ①:信息收集: ②:SSH登入: ③:漏洞发现与利用: ...

  3. 看完这篇 教你玩转渗透测试靶机vulnhub——FunBox4(CTF)

    Vulnhub靶机FunBox4(CTF)渗透测试详解 Vulnhub靶机介绍: Vulnhub靶机下载: Vulnhub靶机安装: Vulnhub靶机漏洞详解: ①:信息收集: ②:文件上传 Get ...

  4. 看完这篇 教你玩转渗透测试靶机vulnhub——FunBox10(Under Construction)

    Vulnhub靶机FunBox10(Under Construction)渗透测试详解 Vulnhub靶机介绍: Vulnhub靶机下载: Vulnhub靶机安装: Vulnhub靶机漏洞详解: ①: ...

  5. 看完这篇 教你玩转渗透测试靶机Vulnhub——The Planets:Venus

    Vulnhub靶机The Planets:Venus渗透测试详解 Vulnhub靶机介绍: Vulnhub靶机下载: Vulnhub靶机安装: Vulnhub靶机漏洞详解: ①:信息收集: ②:SSH ...

  6. 看完这篇 教你玩转渗透测试靶机Vulnhub——DriftingBlues-2

    Vulnhub靶机DriftingBlues-1渗透测试详解 Vulnhub靶机介绍: Vulnhub靶机下载: Vulnhub靶机漏洞详解: ①:信息收集: ②:暴力破解: ③:漏洞利用: ④:反弹 ...

  7. 看完这篇 教你玩转渗透测试靶机vulnhub——FunBox7( EASYENUM)

    Vulnhub靶机FunBox7(EASYENUM)渗透测试详解 Vulnhub靶机介绍: Vulnhub靶机下载: Vulnhub靶机安装: Vulnhub靶机漏洞详解: ①:信息收集: ②:文件上 ...

  8. 看完这篇 教你玩转渗透测试靶机vulnhub——FunBox5(NEXT LEVEL)

    Vulnhub靶机FunBox5(NEXT LEVEL)渗透测试详解 Vulnhub靶机介绍: Vulnhub靶机下载: Vulnhub靶机安装: Vulnhub靶机漏洞详解: ①:信息收集: ②:H ...

  9. 看完这篇 教你玩转渗透测试靶机Vulnhub——The Planets:Mercury

    Vulnhub靶机The Planets:Mercury渗透测试详解 Vulnhub靶机介绍: Vulnhub靶机下载: Vulnhub靶机安装: Vulnhub靶机漏洞详解: ①:信息收集: ②:漏 ...

最新文章

  1. .a 文件 和 so 文件
  2. Qt / Qt5 事件(event)机制详解
  3. 解决element-ui table show-summary合计行不显示问题
  4. 20220129--CTF刷题--disabled_button
  5. squid2.6加速WEB支持虚拟主机配置心得体会 .txt
  6. Highcharts+Spring饼图使用实例
  7. Android Context简单说明
  8. 关于SN和PN的概念
  9. 【土壤湿度传感器与 Arduino 测量土壤湿度】
  10. Spark 练习之疫情分析
  11. 周期串(Periodic Strings)
  12. EI检索ISTP检索ICFMD 2011年制造与设计科学技术会议
  13. moses 编译_MOSES安装以及使用说明
  14. SuperMap iDesktop Cross 8C(2017)产品介绍
  15. 工业交换机与商用交换机的区别有哪些
  16. 【目标检测】0、目标检测方法发展综述
  17. 移动测试基础 Android 应用测试总结
  18. CF1037E Trips
  19. [工具]网络流量控制软件NetLimiter
  20. .bat脚本基本命令语法

热门文章

  1. 信奥一本通1314:【例3.6】过河卒(Noip2002)
  2. 区块链的技术发展现状,制约因素和发展方向
  3. 1.hacking-lab基础关[详细writeup]
  4. springboot整合mybatis-plus完整案例
  5. (已解决)关于openwrt路由器重启后zerotier的ip变化处理
  6. OLAP OLTP 区别
  7. C/C++中的寄存器变量
  8. 根据输入的年份、产品类型和随机数产生固定资产编号 即:固定资产编号=年份+0+产品类型+3位随机数 程序运行流程:请输入年份: …… 请
  9. Jenkins+Gradle+Gitlab+蒲公英 +打包成功后发送邮件配置
  10. 针孔式镜头的相关参数