前面十三篇文章,我拆开讲了工具、漏洞、提权、横向移动……但你可能还没把它们串起来完整走一遍。
全文约2100字,阅读约7分钟。今天带你从头到尾完整打下一台靶机,把之前学过的所有技术一次性串联起来。
一、为什么要做一次完整实战?
很多新人学了一堆技术点,但一面对完整目标就懵了:
拿到一个IP,第一步干什么?
扫到端口之后,怎么判断从哪个下手?
拿到Webshell之后,怎么一步步拿下整个系统?
单项技术是“零件”,完整实战是把零件组装成一台能跑的机器。
今天我用一个经典新手靶机——VulnHub上的Mr-Robot(难度:中等)做演示,带你走完全流程。
二、实战全流程(分阶段复盘)
📌 阶段一:信息收集(30分钟)
目标:摸清目标的“底细”
端口扫描:用Nmap扫靶机IP,发现开放了80端口(HTTP)和443端口(HTTPS)。
网站访问:浏览器访问80端口,是一个WordPress博客站。
目录扫描:用
dirsearch扫目录,发现/wp-admin(后台)、/robots.txt(机器人协议文件)、/readme.html等敏感路径。查看robots.txt:发现
/flag路径,访问后发现第一个flag(标记文件),但只是热身。指纹识别:Wappalyzer显示网站使用WordPress 4.3.1——这是一个存在已知漏洞的老版本。
📌 阶段二:漏洞探测与利用(1小时)
目标:找到突破口,拿到初始权限
搜索已知漏洞:用
searchsploit wordpress 4.3.1查到该版本存在SQL注入漏洞。尝试SQL注入:在URL参数中构造注入语句,成功获取数据库中的管理员账号密码hash。
破解密码:用
john跑字典破解hash,拿到了管理员明文密码。登录WordPress后台:用破解的账号登录
/wp-admin。上传Webshell:WordPress后台的外观编辑器支持编辑主题文件——直接把一句话木马写入
404.php。访问触发:访问
/wp-content/themes/主题名/404.php,Webshell成功触发。
第一个里程碑:拿到了普通权限的Shell。
📌 阶段三:提权(核心环节,40分钟)
目标:从普通用户变成root
信息收集:执行
whoami发现是www-data,执行uname -a查看内核版本——发现是Ubuntu 14.04.4 LTS,一个极其古老的版本。搜索提权漏洞:搜索
Ubuntu 14.04 privilege escalation,找到CVE-2015-1328(overlayfs提权),这正是该内核版本的经典漏洞。下载EXP:在GitHub上找到该漏洞的利用脚本,通过Webshell下载到靶机。
编译运行:
gcc exp.c -o exp && ./exp成功提权:输入
id,显示uid=0(root)——成为root!
第二个里程碑:拿下root权限。
📌 阶段四:后渗透与报告(20分钟)
目标:收尾、整理、输出
在
/root目录找到最终flag文件。确认网络连接、查看
/etc/passwd了解系统用户。清理日志痕迹,避免污染靶机环境。
输出完整渗透报告:时间线、使用工具、漏洞详情、截图留证、修复建议。
三、你可能会遇到的坑(提前避雷)
靶机IP扫不到:检查VMware网络设置,确保靶机和攻击机在同一网段(NAT模式)。
searchsploit没结果:先
apt update && apt install exploitdb更新漏洞库。john破解失败:换字典——下载
rockyou.txt,或者用hashcat跑GPU加速。
四、下一步练习推荐
| 靶场 | 难度 | 练习重点 |
|---|---|---|
| Mr-Robot | 中等 | WordPress渗透 + 内核提权 |
| Kioptrix Level 1 | 简单 | 信息收集 + SMB漏洞利用 |
| Tr0ll | 简单 | FTP匿名登录 + 简单提权 |
| Brainpan | 中等 | 缓冲区溢出入门 |
写在最后
做完整实战的意义在于:把零散的知识点串成一条完整的攻击链。
今天这篇文章,跟着我做一遍,你就把信息收集→漏洞利用→提权→报告的完整流程跑通了。这个流程,就是你在未来工作中每天要重复做的事情。练熟了这套流程,你就从“爱好者”变成了“从业者”。
—— 手把手带你上路的网安教练