当前位置: 首页 > news >正文

vulnhub:Noob: 1(拿下的第一台靶机)

一、寻找目标主机(信息收集)

因为目标主机和我们在同一个网段,我们可以扫描一一下我们的网卡

首先使用 ipconfig -a 来查看我们的网卡信息

扫描是什么?

扫描一个网段下所有机器的IP和常用端口,比如:

  • 192.168.1.1,路由器开着80、443
  • 192.168.1.100你的电脑,开着22
  • 192.168.1.101不认识的设备,开着3389

是“横向”扫一台机器,而不是“纵向”扫一台机器的全部端口。


为什么需要比较?

因为单次扫描只是一张快照,看不出变化。对比两天的结果才能发现:

发现的异常 意味着什么
突然多了一台新设备 有人私接设备,或有入侵者
某台机器突然打开新端口 可能被入口后门、木马
某台机器消失了 设备下线或被攻击瘫痪

扫描脚本:

#!/bin/bashSCRIPT_DIR=$(dirname "$(realpath "$0")")# 获取本机信息
IFACE=$(ip route | awk '/default/ {print $5}' | head -1)
LOCAL_IP=$(ip -4 addr show "$IFACE" | awk '/inet / {print $2}' | cut -d'/' -f1)
SUBNET=$(echo "$LOCAL_IP" | cut -d'.' -f1-3)".0/24"SCAN_DIR=~/nmap_diff
mkdir -p "$SCAN_DIR"d=$(date +%Y-%m-%d)
y=$(date -d yesterday +%Y-%m-%d)echo ""
echo "正在扫描网段: $SUBNET ..."
echo ""/usr/bin/nmap -T4 -oX "$SCAN_DIR/scan_$d.xml" "$SUBNET" >/dev/null 2>&1parse_host() {local xml="$1"python3 - "$xml" <<'EOF'
import sys
import xml.etree.ElementTree as ETtree = ET.parse(sys.argv[1])
root = tree.getroot()hosts = []
for host in root.findall('host'):status = host.find('status')if status is None or status.get('state') != 'up':continueaddr_el = host.find('address')if addr_el is None:continueaddr = addr_el.get('addr')ports = []ports_el = host.find('ports')if ports_el is not None:for port in ports_el.findall('port'):state_el = port.find('state')if state_el is not None and state_el.get('state') == 'open':ports.append(port.get('portid'))hosts.append((addr, ports))for addr, ports in hosts:port_str = ', '.join(ports) if ports else '无开放端口'print(f"{addr}|{port_str}")
EOF
}RESULTS=$(parse_host "$SCAN_DIR/scan_$d.xml")echo "=================================================="
printf "%-18s %s\n" "IP地址" "开放端口"
echo "=================================================="echo ""
echo "【本机】"
echo "--------------------------------------------------"
while IFS='|' read -r ip ports; doif [ "$ip" = "$LOCAL_IP" ]; thenprintf "%-18s %s\n" "$ip" "$ports"fi
done <<< "$RESULTS"echo ""
echo "【其他机器】"
echo "--------------------------------------------------"
while IFS='|' read -r ip ports; doif [ "$ip" != "$LOCAL_IP" ]; thenprintf "%-18s %s\n" "$ip" "$ports"fi
done <<< "$RESULTS"echo "=================================================="
echo ""if [ -e "$SCAN_DIR/scan_$y.xml" ]; then/usr/bin/ndiff "$SCAN_DIR/scan_$y.xml" "$SCAN_DIR/scan_$d.xml" > "$SCRIPT_DIR/diff.txt"echo "[变动记录已保存到 $SCRIPT_DIR/diff.txt]"echo ""
fi

结果

┌──(kali㉿kali)-[~/桌面]
└─$ ./nampsm.sh  正在扫描网段: 192.168.75.0/24 ...==================================================
IP地址           开放端口
==================================================【本机】
--------------------------------------------------
192.168.75.*    22【其他机器】
--------------------------------------------------
192.168.75.1       135, 2179, 3306
192.168.75.2       53
192.168.75.254     无开放端口
==================================================

192.168.75.1 — VMware 虚拟带宽(占用机)

端口 作用
135 Windows RPC
2179 Hyper-V虚拟机连接(你一台机器安装了Hyper-V 或 VMware)
3306 MySQL,你一台机器上安装了数据库

就是你运行VMware的那台Windows物理机


192.168.75.2 — VMware DNS/DHCP 服务

端口 作用
53 DNS解析

VMware自动创建的虚拟服务,负责给虚拟机分配IP和解析域名,不是真实的机器


192.168.75.254 — VMware NAT 网关

负责把虚拟机的流量转发到外网,虚拟路由器,也不是真实的机器

21 FTP 文件传输服务,可能存在匿名登录、弱密码
80 HTTP 跑着一个网站,可能存在Web漏洞

# 看看网站是什么
curl http://192.168.75.*# 试试 FTP 匿名登录
ftp 192.168.75.*
# 用户名输 anonymous,密码直接回车ftp 192.168.75.*
# 用户名: anonymous
# 密码: 直接回车
Connected to 192.168.75.*.
220 (vsFTPd 3.0.3)
Name (192.168.75.*:kali): anonymous
331 Please specify the password.
Password: 
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
229 Entering Extended Passive Mode (|||15579|)
150 Here comes the directory listing.
-rw-r--r--    1 0        0              21 Sep 21  2021 cred.txt
-rw-r--r--    1 0        0              86 Jun 11  2021 welcome
226 Directory send OK.
ftp> cat cred.txt
?Invalid command.
ftp> cat welcome
?Invalid command.
ftp> 为什么ftp没有catFTP 是文件传输协议,不是 Shell,它只能进行文件操作,不能执行命令。可能到这里会有疑问cat vim不也是对文件操作吗好问题,区别在于哪里执行、执行的是什么。
cat/vim是程序,需要操作系统来运行:
你输入 cat → Linux内核 → 读文件内容 → 输出到终端
FTP 是网络协议,只定义了几条固定指令:
你输入 get → FTP服务 → 把文件传过来
FTP服务收到cat这两个字母,它不知道该做什么,因为协议里根本没有定义这条指令。有两个文件一个是提示,还有一个是网站的账户密码┌──(kali㉿kali)-[~/桌面]
└─$ cat cred.txt              
Y2hhbXA6cGFzc3dvcmQ=┌──(kali㉿kali)-[~/桌面]
└─$ cat welcome       🙏 WELCOME 🙏We're glad to see you here.💪 All The Best 👍┌──(kali㉿kali)-[~/桌面]
└─$ echo "Y2hhbXA6cGFzc3dvcmQ=" | base64 -d
champ:password      http://192.168.75.* 登录 champ:password 然后网站上有下载附件(一个压缩包)
downloads:funny.bmp,funny.jpg,sudo┌──(kali㉿kali)-[~/下载/downloads]
└─$ file sudo        # 看是什么类型的文件
cat sudo         # 如果是文本就直接看内容
sudo: ASCII text
Did you notice the file name? Isn't is interesting?
你注意到文件名了吗?是不是很有趣?
这个提示后面有用┌──(kali㉿kali)-[~/下载/downloads]
└─$ # 安装 steghide
sudo apt install steghide测图片隐写┌──(kali㉿kali)-[~/下载/downloads]
└─$ steghide extract -sf funny.jpgEnter passphrase: 
wrote extracted data to "hint.py".   这个是空密码hint.py:This is_not a python file but you are revolving around.
well, try_ to rotate some words too.提示rot13┌──(kali㉿kali)-[~/下载/downloads]
└─$  steghide extract -sf funny.bmp
Enter passphrase: 
wrote extracted data to "user.txt".  这个是sudo “你注意到文件名了吗?是不是很有趣?”jgs:guvf bar vf n fvzcyr bar  使用rot13解一下┌──(kali㉿kali)-[~/下载/downloads]
└─$ echo "jgs:guvf bar vf n fvzcyr bar" | tr 'A-Za-z' 'N-ZA-Mn-za-m'
wtf:this one is a simple one到了这里就卡住了,拿到了wtf:this one is a simple one但是没有了利用点回到开头 我们是拿脚本扫描的(脚本只扫常用端口(nmap 默认扫1000个常用端口),不扫全部 65535 个端口)
所以还是不要偷懒,尽量使用工具
┌──(kali㉿kali)-[~/桌面]
└─$ ./nampsm.sh正在扫描网段: 192.168.75.0/24 ...==================================================
IP地址           开放端口
==================================================【本机】
--------------------------------------------------
192.168.75.*    22【其他机器】
--------------------------------------------------
192.168.75.1       135, 2179, 3306
192.168.75.2       53
192.168.75.*     21, 80
192.168.75.254     无开放端口
==================================================RustScan是用Rust编写的高速端口扫描工具,比传统的Nmap快速扫描。rustscan -a 192.168.75.*安装 rustscanwget https://github.com/RustScan/RustScan/releases/download/2.3.0/rustscan_2.3.0_amd64.deb
sudo dpkg -i rustscan_2.3.0_amd64.deb-a 192.168.75.*  -a即-addresses,指定要扫描的目标IP地址──(kali㉿kali)-[~/桌面]
└─$ rustscan -a 192.168.75.*PORT      STATE SERVICE REASON
21/tcp    open  ftp     syn-ack ttl 64
80/tcp    open  http    syn-ack ttl 64
55077/tcp open  unknown syn-ack ttl 64
MAC Address: 00:0C:29:5B:0D:51 (VMware)通过namp 确定他是什么服务:──(kali㉿kali)-[~/桌面]
└─$ nmap -sV -p 55077 192.168.75.*
Starting Nmap 7.95 ( https://nmap.org ) at 2026-05-16 23:45 CST
Nmap scan report for 192.168.75.*
Host is up (0.00067s latency).PORT      STATE SERVICE VERSION
55077/tcp open  ssh     OpenSSH 7.6p1 Ubuntu 4ubuntu0.5 (Ubuntu Linux; protocol 2.0)
MAC Address: 00:0C:29:5B:0D:51 (VMware)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernelService detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 0.34 secondssshsudo -l
查当前用户的权wtf@wtf:~$ sudo -l
[sudo] password for wtf: 
Matching Defaults entries for wtf on wtf:env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin\:/snap/binUser wtf may run the following commands on wtf:(ALL : ALL) ALL
wtf@wtf:~$ sudo su
root@wtf:/home/wtf# cat /root/root.txt
RW5kb3JzZSBtZSBvbiBsaW5rZWRpbiA9PiBodHRwczovL3d3dy5saW5rZWRpbi5jb20vaW4vZGVlcGFrLWFoZWVyCg==whoami = who am i(我是谁)
就是显示当前登录的用户名cat /etc/shadow 能读到内容也说明是 root,因为普通用户没权限读这个文件普通用户 flag  →  /home/用户名/user.txt
root flag     →  /root/root.txt

image-20260516235739306

继续加油!

http://www.rkmt.cn/news/1305862.html

相关文章:

  • 2026年钢格板厂家:解读行业三大核心趋势 - 速递信息
  • CUDA 零基础入门(一):从 CPU/GPU 到 Kernel、Thread、Block、Grid
  • 单次盈利赚回跑车:红酒轻创业真实案例解析 - 速递信息
  • 快米兔 GEO vs 艾奇 GEO:纯 AI 优化与 AI+SEO 双引擎的优劣对比 - 速递信息
  • AScript如何实现LINQ语法
  • 快手去水印怎么操作?快手视频如何在线去除水印?2026 在线工具实测推荐 - 科技热点发布
  • 2026年砌块工厂深度选型指南:如何为工程采购匹配最佳方案? - 速递信息
  • 泉州丰泽开锁哪家靠谱|李氏开锁24小时上门,公安备案同城就近派单(2026最新) - 速递信息
  • 微服务间 Feign 调用传递 Token 丢失导致 401 未授权怎么解决?
  • 2026 iOS/安卓手机免费去水印App推荐|一键去除视频图片水印的软件测评 - 科技热点发布
  • 钢格板厂家常见问题解答(2026最新专家版) - 速递信息
  • 快手视频怎样去水印?2026 快手去水印在线工具与视频解析提取方法实测 - 科技热点发布
  • 2026年工程采购必读:靠谱钢格板厂家怎么选?恺嵘丝网给出国标品质方案 - 速递信息
  • 2026抖音视频怎么在线去水印?五款去水印平台实测对比,附操作方法 - 科技热点发布
  • 36.贵阳报考CPPM与SCMP,职场进阶优选众智商学院 - 众智商学院课程中心
  • 2024 CCPC 邮寄
  • 在职备考法考推荐哪个APP?揽星法考APP精准适配,助在职考生高效通关 - 速递信息
  • 小红书怎么关闭下载水印?2026最新方法vs工具对比,一文搞定小红书关闭下载水印难题 - 科技热点发布
  • 小红书怎么关闭下载水印?如何去掉小红书视频水印?2026最新方法实测 - 科技热点发布
  • 抖音视频怎样在线去水印?2026 抖音在线解析去水印方法和平台推荐 - 科技热点发布
  • 烟台:报考中质协六西格玛黑带和绿带指定报考机构推荐 - 众智商学院课程中心
  • 2026年视频号视频怎么下载到手机相册?一文汇总最新下载方法与实用工具 - 科技热点发布
  • 厦门母婴除甲醛CMA甲醛检测治理公司推荐品牌排行榜 - 张诗林资源库
  • 贵阳:报考中质协六西格玛黑带和绿带指定报考机构推荐 - 众智商学院课程中心
  • 汕头母婴除甲醛CMA甲醛检测治理公司多少钱怎么收费 - 张诗林资源库
  • 湖南工业大学近两年就业工作体系与核心优势深度报告:产教深度融合 赋能高质量就业 - 寻茫精选
  • 娄底母婴除甲醛CMA甲醛检测治理公司哪家好权威机构 - 张诗林资源库
  • 莆田母婴除甲醛CMA甲醛检测治理公司推荐品牌排行榜 - 张诗林资源库
  • 丽水母婴除甲醛CMA甲醛检测治理公司推荐品牌排行榜 - 张诗林资源库
  • 南宁:报考中质协六西格玛黑带和绿带指定报考机构推荐 - 众智商学院课程中心