Vulnhub DarkHoleのIDOR脆弱性と権限昇格戦略
攻撃環境設定
攻撃マシン: 192.168.216.129 (Kali Linux)
ターゲット: 192.168.216.130
VMダウンロード: Vulnhub DarkHole
ネットワークスキャン
ポートスキャンで開いているサービスを確認します。
nmap -sV -p- -T4 192.168.216.130
22 (SSH) および 80 (HTTP) ポートが開放されていることが確認されました。
ウェブアプリケーションの脆弱性探索
80番ポートにアクセス ...
7月24日 18:04 投稿
Sick0s: VulnHub仮想マシンのペネトレーションテスト
検証環境の構築
対象の仮想マシン(Sick0s 1.1)をNATモードで構築し、攻撃マシン(Kali Linux)と同一のネットワークセグメントに配置します。今回の検証環境におけるIPアドレスは以下の通りです。
攻撃マシン (Kali): 192.168.56.101
ターゲットマシン: 192.168.56.102
情報収集とスキャン
生存ホストの検出
まずはネットワーク内のアクティブなホストを特定するため ...
6月18日 23:24 投稿
Vulnhub 靶機 Hacker_Kid v1.0.1 攻略
環境準備
靶機ダウンロード: https://download.vulnhub.com/hackerkid/Hacker_Kid-v1.0.1.ova
MD5: 70f5e0eaa87f9c23a9f9633344afe6f1
VirtualBox で Host-Only ネットワークを使用
Kali 側: NAT + Bridged/Host-Only
攻撃手順
1. ターゲット発見
sudo arp-scan -l -I eth1
結果: 192.168.56.118 を発見。次にNmapでポートスキャン:
nmap -A -T4 192.168.56.118
開放ポー ...
6月10日 17:47 投稿