资讯动态

靶机打靶实战:ME AND MY GIRLFRIEND 渗透测试全流程

发布时间:2026/9/30 16:52:31 来源:尧图企业网站定制
一、靶机简介与学习目标本次实战靶机为ME AND MY GIRLFRIEND通过完整打靶流程可以系统掌握以下核心技能了解nmap 扫描以及端口的概念。了解SSH 服务以及相关工具的使用。了解sudo 权限并掌握 sudo 提权。二、主机发现在未知靶机 IP 的前提下首先需要对整个网段执行 ping 扫描定位存活主机。使用工具nmap这是目前最流行的网络扫描工具之一号称“扫描之王”。参数说明-snPing Scan仅发现存活主机不做端口扫描速度更快。-oG -Grepable 格式末尾的“-”表示直接输出到屏幕而不存文件。三、端口扫描端口扫描的目的是探测靶机开放了哪些端口及其对应的服务与版本从而确定后续攻击路径。端口服务版本潜在攻击面TCP 22SSHOpenSSH 6.6.1p1口令认证 → 撞库登录 / 弱口令爆破TCP 80HTTPApache httpd 2.4.7源码审计 / 越权访问 / 前端信息泄露 / 请求头伪造四、绕过“仅限本地访问”限制此步骤的目的是使攻击者能够正常访问靶机站点为后续越权与信息收集创造条件。4.1 观察现象并查看源码浏览器中访问http://靶机IP页面提示 “Who are you? Hacker? Sorry This Site Can Only Be Accessed local”。4.2 方法一Burp Suite 改包在 Kali 中启动 Burp Suite确认 Proxy Listeners 监听127.0.0.1:8080。在 Firefox 中设置手动代理HTTP 代理127.0.0.1端口8080。访问站点 → Burp 拦截请求 → 右键Send to Repeater。在请求头末尾追加一行注意末尾保留两个空行后 SendX-Forwarded-For:127.0.0.1点击Follow redirection跟随跳转即可看到Welcome To Ceban Corp首页。4.3 方法二使用 Firefox 插件常驻伪造在 Firefox 扩展中搜索并安装X-Forwarded-For Header插件。IP Address 填入127.0.0.1勾选 Send 下的X-Forwarded-For。启用后该浏览器发出的所有请求均自动携带伪造 IP可免除逐条改包的麻烦。五、越权访问枚举全部用户此步骤的目的是利用服务端对用户参数缺少身份校验的缺陷获取网站内所有用户的信息。5.1 注册账号并登录在站点 Register 页面注册任意账号示例hacker完成登录namehackermail123qq.comusernamehacker1passwordhacker1登录后查看简介可以看到个人信息此时 URL 参数有user_id。5.2 使用 Burp Intruder 遍历 user_idIDOR 越权用注册好的 hacker 账号登录靶机打开 profile 个人资料页面。Burp 开启代理Firefox 走 Burp 代理同时 XFF 插件保持开启。刷新 profile 页面Burp 抓 GET 请求。Intruder 配置步骤Step1 配置 Positions点【Clear §】按钮清空所有标记符号。用鼠标选中user_id后面的数字 13点【Add §】这一行会变成GET /index.php?pageprofileuser_id§13§ HTTP/1.1Step2 切换到 Payloads 标签页Payload type 选择Numbers数字设置范围Start number1End number12Step1Step3 开始攻击点右上角【Start attack】弹出结果窗口。遍历到 5 发现 usernamealice 和 password4lic3。六、以网站凭证登录 SSH此步骤的目的是把“网站用户”转化为“系统用户”从而取得靶机的操作系统级交互能力。使用获得的凭证登录 SSHssh alice靶机IP登录成功后依次执行以下命令获取第一个 flagcd .my_secret ls cat flag1七、sudo 提权获取 root 权限先确认 sudo 权限sudo -l执行 PHP 提权命令拿到 root 权限sudo php -r system(/bin/bash);进入 root 目录读取 flag2cd /root ls cat flag2.txt八、总结本次打靶完整覆盖了从主机发现、端口扫描、请求头伪造绕过访问限制、IDOR 越权枚举用户、SSH 登录到 sudo 提权的完整渗透链路。核心收获在于掌握 nmap 主机发现与端口扫描的常用参数。理解 X-Forwarded-For 请求头伪造在绕过访问控制中的作用。掌握 IDOR 越权漏洞的发现与利用方法。熟悉 SSH 登录与 sudo 提权的实战操作。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑