1. 靶机环境搭建与信息收集
在开始渗透Amaterasu靶机之前,我们需要先搭建好测试环境。我建议使用VirtualBox或VMware创建一个隔离的虚拟网络,将Kali Linux攻击机和靶机放在同一网段。这里有个小技巧:在VirtualBox中设置"仅主机(Host-Only)网络"可以避免对外网造成意外影响。
靶机IP确认后,第一步就是用Nmap进行全端口扫描。我习惯使用这个命令:
bash复制sudo nmap -sS -p- --min-rate 10000 192.168.244.249
参数解释:
-sS:SYN扫描,速度快且不易被发现-p-:扫描所有65535个端口--min-rate 10000:控制扫描速度
扫描结果会显示开放了多个非常规端口,包括:
- 21/tcp (FTP)
- 25022/tcp (SSH)
- 33414/tcp (未知服务)
- 40080/tcp (HTTP)
接下来要做服务指纹识别,这个命令我经常用:
bash复制sudo nmap -sV -sC -O -p21,25022,33414,40080 192.168.244.249
这里发现FTP允许匿名登录,这是个不错的突破口。我通常会先检查这些基础服务,因为很多管理员会忽略基本安全配置。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. FTP服务渗透实战
FTP匿名登录是个经典漏洞,但很多人不知道如何最大化利用。我测试时发现虽然能登录,但ls命令返回超时。这种情况我遇到过多次,通常是因为防火墙规则或服务配置问题。
解决方法是用binary模式传输:
bash复制ftp> binary
ftp> passive
这两个命令可以绕过一些传输限制。不过这次靶机的FTP似乎没有可用文件,我们需要转向其他入口。
这里有个经验分享:当主要入口被封时,我会立即检查其他开放端口。比如33414端口运行着Werkzeug服务,这是个Python Web框架。通过目录扫描发现了几个关键端点:
code复制/file-list?dir=/tmp
/file-upload
我用这个curl命令测试文件上传:
bash复制curl -X POST -F "file=@test.txt" -F "filename=a.t
