1. Shuriken系列靶机渗透测试概述
VulnHub的Shuriken系列包含两个精心设计的渗透测试靶机:Shuriken:1和Shuriken:Node。这两个靶机分别展示了不同类型的漏洞利用链和提权技术,非常适合用来练习从信息收集到权限提升的完整渗透流程。作为网络安全从业者,我花了三天时间完整测试了这两个靶机,过程中遇到了不少有趣的挑战,也积累了一些实战经验。
Shuriken:1主要考察Web应用漏洞利用和Linux系统提权技巧,涉及JavaScript敏感信息泄露、文件包含漏洞、Basic认证绕过、ClipBucket文件上传漏洞,以及tar通配符和npm提权等高级技术。而Shuriken:Node则聚焦Node.js反序列化漏洞和系统服务滥用提权,需要更深入理解Node.js应用安全和systemd服务配置。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. Shuriken:1靶机渗透全流程
2.1 初始信息收集与端口扫描
使用nmap进行基础扫描是渗透测试的标准起点。对于Shuriken:1,我发现开放了80和8080端口,但8080无法访问:
bash复制nmap -sV -T4 192.168.56.247
扫描结果显示目标运行着Apache服务。访问80端口看到一个基础网页,这通常是Web渗透的入口点。作为专业渗透测试人员,我习惯在浏览器中按F12查看页面源码,寻找隐藏线索。
经验分享:现代Web应用经常在JavaScript文件和HTML注释中隐藏开发调试信息,这些都可能成为突破口。
2.2 目录扫描与敏感文件发现
使用dirsearch工具进行目录扫描是Web渗透的关键步骤:
bash复制dirsearch -u http://192.168.56.247/ -e php,html,js -w /usr/share/wordlists/dirb/common.txt
扫描发现了/login.html页面,虽然功能不完善,但查看源码时发现了一个有趣的提示:/secret/secret.png。访问该图片发现提示"javascript is the way"——这明确指向了JavaScript文件分析。
2.3 JavaScript文件分析与子域名发现
在Web渗透中,JavaScript文件
