Vulnhub DarkHoleのIDOR脆弱性と権限昇格戦略

攻撃環境設定 攻撃マシン: 192.168.216.129 (Kali Linux) ターゲット: 192.168.216.130 VMダウンロード: Vulnhub DarkHole ネットワークスキャン ポートスキャンで開いているサービスを確認します。 nmap -sV -p- -T4 192.168.216.130 22 (SSH) および 80 (HTTP) ポートが開放されていることが確認されました。 ウェブアプリケーションの脆弱性探索 80番ポートにアクセス ...

7月24日 18:04 投稿

Sick0s: VulnHub仮想マシンのペネトレーションテスト

検証環境の構築 対象の仮想マシン(Sick0s 1.1)をNATモードで構築し、攻撃マシン(Kali Linux)と同一のネットワークセグメントに配置します。今回の検証環境におけるIPアドレスは以下の通りです。 攻撃マシン (Kali): 192.168.56.101 ターゲットマシン: 192.168.56.102 情報収集とスキャン 生存ホストの検出 まずはネットワーク内のアクティブなホストを特定するため ...

6月18日 23:24 投稿

Vulnhub 靶機 Hacker_Kid v1.0.1 攻略

環境準備 靶機ダウンロード: https://download.vulnhub.com/hackerkid/Hacker_Kid-v1.0.1.ova MD5: 70f5e0eaa87f9c23a9f9633344afe6f1 VirtualBox で Host-Only ネットワークを使用 Kali 側: NAT + Bridged/Host-Only 攻撃手順 1. ターゲット発見 sudo arp-scan -l -I eth1 結果: 192.168.56.118 を発見。次にNmapでポートスキャン: nmap -A -T4 192.168.56.118 開放ポー ...

6月10日 17:47 投稿