当前位置: 首页 > news >正文

VulnHub DC-5 靶机渗透测试笔记

VulnHub DC-5 靶机渗透测试笔记

靶机信息

  • 靶机名称:DC-5

  • 靶机来源:VulnHub

  • 目标:获取 root 权限,找到最终 flag

  • 难度:⭐⭐⭐☆☆(中等)

  • 涉及技术:信息收集、文件包含漏洞(LFI)、日志污染、Webshell、Screen 4.5.0 SUID 提权

  • https://www.cnblogs.com/wrold/p/19683661


一、信息收集

1.1 主机发现

知识点:-sn是 Ping Scan(主机发现),不进行端口扫描。 作用:只探测目标主机是否存活,不扫描任何端口。以前的写法是-sP,新版 nmap 改成了-sn,两者效果一样。

ifconfig

nmap -sn 192.168.168.0/24

还可以用arp-scan扫描,两者对比如下:

arp-scan -l
对比项arp-scan -lnmap -sn
扫描范围仅本网段本地+跨网段
速度极快较快
准确性几乎100%可能被防火墙拦截
能否绕过防火墙ARP无法被过滤ICMP可能被屏蔽
获取信息IP+MAC+制造商IP+端口+系统

扫描结果

  • 192.168.168.1 → VM8 网卡

  • 192.168.168.2 → 网关

  • 192.168.168.128 → Kali 本机

  • 192.168.168.169 →靶机 DC-5

  • 192.168.168.254 → DHCP 服务器

1.2 端口与服务扫描

nmap -A -p- 192.168.168.169
http://www.jsqmd.com/news/449512/

相关文章:

  • 使用CGAL的半边数据结构HalfedgeDS_list构建一个立方体
  • ez-rce
  • [AI-Talk] OpenClaw如何实现直播评论
  • AI助教新实践:Nanbeige 4.1-3B实现自动化作业批改与反馈
  • 人工智能+AI的微信小程序的考研交流系统
  • nanobot效果展示:Qwen3-4B在Chainlit中解析图片URL、执行shell命令案例
  • CosyVoice-300M Lite应用分享:无障碍服务中的语音导航实现
  • 撤销工作表保护密码破解/工作簿密码破解,考勤表无法编辑?考勤表无法修改?有办法找回密码。
  • Qwen1.5-1.8B GPTQ一键部署体验:对比重装系统与镜像部署效率
  • 为什么有人连操作系统的基本知识都不懂?
  • 【UI自动化测试】1_TPshop项目实战 _项目介绍(重点)
  • 基于声波,超声波和振动传感器三位一体的多模态变电站出厂检测有市场吗?
  • 微信私域自动化
  • 万象熔炉 | Anything XL效果展示:多光源场景下阴影过渡与材质反射效果
  • 智慧物流已成标配:2026年主流AGV叉车厂家市场竞争力和行业格局全景解析 - 品牌推荐
  • 题解:CF2201B Recollect Numbers
  • 2026年制造业选型必看:AMR搬运机器人厂家适配指南与核心指标实测对比 - 品牌推荐
  • 小白也能搞定:ResNet18通用物体识别镜像一键部署指南
  • 基于声波,超声波和振动传感器三位一体的多模态变电站出厂检测市场前景
  • 基于 Qt 实现多客户端 TCP 通信聊天室
  • 全文搜索终极对决:Elasticsearch与Solr核心选型指南
  • 2026年AMR搬运机器人厂家权威榜单发布:五大品牌技术实力深度排位赛 - 品牌推荐
  • 阿里MGeo模型实战:10分钟学会地址匹配,告别人工比对
  • 2026年制造企业选型必看:AGV叉车厂家选购指南与四大核心能力实测 - 品牌推荐
  • 2026年AMR搬运机器人厂家深度测评:基于导航精度与交付效率的五维战力解析 - 品牌推荐
  • Gemini如何解决办公难题:从“工具”到“协作者”的认知升级
  • 用Wan2.2-T2V-A5B做教育动画:自动生成教学演示小片段
  • Qwen3-TTS-VoiceDesign开源镜像实操手册:免配置Docker化部署+Gradio Web快速体验
  • Linux I/O多路复用:深入浅出poll与epoll
  • StructBERT中文相似度模型保姆级教程:Sentence Transformers环境配置