1. 靶机渗透测试概述
DC-9是VulnHub平台上发布的一款专为渗透测试练习设计的虚拟靶机环境。这个靶机模拟了真实世界中存在多种漏洞的Web应用系统,包含从信息收集到权限提升的完整攻击链。作为安全从业者,我花了三天时间完整走通了整个渗透流程,过程中遇到了不少值得记录的技巧和坑点。
这类靶机特别适合初中级安全爱好者练手,它涵盖了SQL注入、文件包含、密码爆破、权限绕过等经典漏洞,同时需要攻击者具备基础的Linux系统知识。整个渗透过程就像在玩一场解谜游戏,需要耐心地收集线索、尝试各种可能性,最终拿到root权限。下面我就把这次实战的完整过程和关键节点分享给大家。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 环境准备与信息收集
2.1 实验环境搭建
首先需要准备攻击机和靶机环境。我的实验环境配置如下:
- 攻击机:Kali Linux 2023.2(IP自动分配)
- 靶机:DC-9虚拟机(下载自VulnHub)
- 网络模式:VMware NAT模式
- 工具集:nmap、gobuster、sqlmap、hydra等
注意:启动DC-9前务必检查虚拟机网卡设置,确保与Kali在同一网段。我刚开始就因为NAT配置错误导致无法发现靶机IP。
2.2 基础信息收集
使用nmap进行基础扫描是渗透测试的标准起手式。这里我用了以下命令:
bash复制nmap -sV -T4 -p- 192.168.31.134
扫描结果显示开放了22(ssh)和80(http)端口,Web服务运行的是Apache 2.4.38。特别值得注意的是,80端口还显示了"DC-9"的标题,这确认了我们找对了目标。
接下来用gobuster进行目录爆破:
bash复制gobuster dir -u http://192.168.31.134 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
发现了几个关键目录:
- /admin (后台管理页面)
- /config (配置文件目录)
- /includes (包含文件目录)
3. Web应用漏洞挖掘
3.1 SQL注入漏洞利用
访问首页发现是个员工查询系统,在搜索框尝试输入单引号'时,页面返回了数据库错误信息——这明
