从零拿下一台靶机:完整实战复盘(第十四弹·实战合辑篇) 📅 2026/7/22 2:11:31 前面十三篇文章我拆开讲了工具、漏洞、提权、横向移动……但你可能还没把它们串起来完整走一遍。全文约2100字阅读约7分钟。今天带你从头到尾完整打下一台靶机把之前学过的所有技术一次性串联起来。一、为什么要做一次完整实战很多新人学了一堆技术点但一面对完整目标就懵了拿到一个IP第一步干什么扫到端口之后怎么判断从哪个下手拿到Webshell之后怎么一步步拿下整个系统单项技术是“零件”完整实战是把零件组装成一台能跑的机器。今天我用一个经典新手靶机——VulnHub上的Mr-Robot难度中等做演示带你走完全流程。二、实战全流程分阶段复盘 阶段一信息收集30分钟目标摸清目标的“底细”端口扫描用Nmap扫靶机IP发现开放了80端口HTTP和443端口HTTPS。网站访问浏览器访问80端口是一个WordPress博客站。目录扫描用dirsearch扫目录发现/wp-admin后台、/robots.txt机器人协议文件、/readme.html等敏感路径。查看robots.txt发现/flag路径访问后发现第一个flag标记文件但只是热身。指纹识别Wappalyzer显示网站使用WordPress 4.3.1——这是一个存在已知漏洞的老版本。 阶段二漏洞探测与利用1小时目标找到突破口拿到初始权限搜索已知漏洞用searchsploit wordpress 4.3.1查到该版本存在SQL注入漏洞。尝试SQL注入在URL参数中构造注入语句成功获取数据库中的管理员账号密码hash。破解密码用john跑字典破解hash拿到了管理员明文密码。登录WordPress后台用破解的账号登录/wp-admin。上传WebshellWordPress后台的外观编辑器支持编辑主题文件——直接把一句话木马写入404.php。访问触发访问/wp-content/themes/主题名/404.phpWebshell成功触发。第一个里程碑拿到了普通权限的Shell。 阶段三提权核心环节40分钟目标从普通用户变成root信息收集执行whoami发现是www-data执行uname -a查看内核版本——发现是Ubuntu 14.04.4 LTS一个极其古老的版本。搜索提权漏洞搜索Ubuntu 14.04 privilege escalation找到CVE-2015-1328overlayfs提权这正是该内核版本的经典漏洞。下载EXP在GitHub上找到该漏洞的利用脚本通过Webshell下载到靶机。编译运行gcc exp.c -o exp ./exp成功提权输入id显示uid0(root)——成为root第二个里程碑拿下root权限。 阶段四后渗透与报告20分钟目标收尾、整理、输出在/root目录找到最终flag文件。确认网络连接、查看/etc/passwd了解系统用户。清理日志痕迹避免污染靶机环境。输出完整渗透报告时间线、使用工具、漏洞详情、截图留证、修复建议。三、你可能会遇到的坑提前避雷靶机IP扫不到检查VMware网络设置确保靶机和攻击机在同一网段NAT模式。searchsploit没结果先apt update apt install exploitdb更新漏洞库。john破解失败换字典——下载rockyou.txt或者用hashcat跑GPU加速。四、下一步练习推荐靶场难度练习重点Mr-Robot中等WordPress渗透 内核提权Kioptrix Level 1简单信息收集 SMB漏洞利用Tr0ll简单FTP匿名登录 简单提权Brainpan中等缓冲区溢出入门写在最后做完整实战的意义在于把零散的知识点串成一条完整的攻击链。今天这篇文章跟着我做一遍你就把信息收集→漏洞利用→提权→报告的完整流程跑通了。这个流程就是你在未来工作中每天要重复做的事情。练熟了这套流程你就从“爱好者”变成了“从业者”。—— 手把手带你上路的网安教练