HackMyVM Banner:Web 答题提示、FTP 线索与 sshd 配置提权
HackMyVM Banner 靶机通关记录,覆盖 Flask 答题系统信息泄露、Cookie 分数篡改、FTP banner 缩写线索、SSH 初始访问,以及可写 sshd_config 配合 AuthorizedKeysCommand 的 root 提权。
HackMyVM Banner 靶机通关记录,覆盖 Flask 答题系统信息泄露、Cookie 分数篡改、FTP banner 缩写线索、SSH 初始访问,以及可写 sshd_config 配合 AuthorizedKeysCommand 的 root 提权。
HackMyVM Hoshi 靶机通关记录,覆盖 BlindWaterMark 盲水印隐写、反馈表单 PHP 代码注入、gift.php LFI、shadow 备份哈希破解、sudo 单引号注入 SUID bash 提权,以及 Copy Fail 内核备用提权路径。
HackMyVM Longshao 靶机通关记录,覆盖端口扫描、未授权控制台访问、SSH 凭据泄露、弱口令验证、parser_core 调试模式切换用户,以及 sudo a.sh 过滤绕过提权,最终取得 root 权限与两个 flag。
HackMyVM Multi 靶机通关记录,覆盖 RustScan/Nmap 侦察、Flask 登录绕过与 SQL 注入、PostgreSQL COPY TO PROGRAM 命令执行、Telnet 包装器后门审计、PHP 文件读取拿到 todd 凭据,以及 sudo cupp 本地写文件和网络中间人两条提权路线。
HackMyVM Yuan111 靶机通关记录,覆盖 RustScan 联动 Nmap、LFI 用户枚举、Hydra SSH 字典爆破、sudo wfuzz 任意文件读取与隐藏文件发现,最终获取 root 权限与两个 flag。
HackMyVM Yuan114 靶机通关记录,覆盖端口扫描、PHP 文件参数 Fuzz、LFI 任意文件读取、/proc 进程参数泄露、SSH 初始权限和 sudo 脚本逻辑缺陷提权。
VulnHub Blogger: 1 靶机通关记录,覆盖隐藏 WordPress 发现、wpDiscuz 7.0.4 未授权文件上传 RCE (CVE-2020-24186)、cron tar 备份泄露 user flag、vagrant 弱密码横向移动与 sudo NOPASSWD 提权。
VulnHub y0usef: 1 靶机通关记录,覆盖 RustScan 联动 Nmap、dirsearch 拼写错误目录发现、X-Forwarded-For IP 认证绕过、Content-Type 文件上传绕过、PHP WebShell RCE 与 sudo 直接提权。
VulNyx Lookup 靶机通关记录,覆盖 Nmap 端口扫描、DNS UDP 枚举、silvertech.nyx TXT 记录邮箱泄露、Hydra SSH 凭据验证、sudo nsenter namespace 提权,最终获取 root 权限与两个 flag。
VulNyx Network 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、socat 自定义服务命令注入、sudo ip netns 功能滥用提权,最终获取 root 权限与两个 flag。
VulNyx Volt 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、Flask Web 后台路由枚举、ffuf 字典爆破 admin 弱密码、System Diagnostics ping 参数命令注入、敏感配置文件 config.py 凭据泄露、SSH 密码复用与 sudo (ALL:ALL) ALL 提权,最终获取 root 权限与两枚 flag。
VulNyx Vvveb 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、Vvveb CMS 1.0.5 指纹识别、目录遍历读取 system/secret 多层解码获取管理员凭证、CVE-2025-8518 主题文件覆盖 RCE、数据库密码复用横向 bunny、SSH 私钥口令破解横向 zer0arc4、sudo dpkg 恶意包提权,最终获取 root 权限与两枚 flag。