Vulnhub靶场实战记录|网络攻防学习

背景

vulnhub是提供各种漏洞环境的靶场平台,直接去官网网站下载镜像即可

和Vulhub区别是:

  1. Vulnhub是仿真渗透环境,攻击者通过一系列完整的渗透思路,获得所有的flag,将全部flag成功拿到,即可证明破解了这个靶机
  2. Vulhub是一个基于docker和docker-compose的漏洞环境集合,进入对应目录执行语句,即可启动漏洞环境,进行漏洞复现,让安全研究者更加专注于漏洞原理本身。

靶场实战

编号 靶场 实战笔记 个人评估难度
1 JANGOW 点击此处 简单
2 PHINEAS 点击此处 中等
3 ORASI 点击此处 较高
4 KI 点击此处 还未提权
5 Nasef 点击此处 简单
6 Mercury 点击此处 中等

 上一篇
Vulnhub Orasi靶场实战记录 Vulnhub Orasi靶场实战记录
环境靶场环境下载地址:ORASI 开始实战信息收集先扫描得到靶机IP 192.168.113.132 nmap -sP 192.168.113.1/24 扫描开放端口 nmap -p- -sV -A 192.168.113.132
2023-05-25
下一篇 
Vulnhub Jangow靶场实战记录 Vulnhub Jangow靶场实战记录
环境靶场环境下载地址:JANGOW 开始实战通过命令注入获取靶机用户信息刚上来第一步就是要想办法进去系统,但是什么信息都没给 因此先用nmap扫描一下域内所有主机,从而得到该机的IP nmap -sP 192.168.113.1/24
2023-05-23
  目录