@JYli渗透靶机复盘(2)——vnc密码复用、默认终端nologin绕过、定时任务提权 中发帖

靶机来自 MazeSec(迷踪安全):MazeSec | About 
靶机名:MM
作者 :dsz

AI总结

[图片]

今天复盘一下MM靶机。
为了防止有新手不知道打靶机的流程,这次从部署环境开始。(因为我一开始是打ctf的,第一次打靶机还真不知道怎么开始)
环境搭建
本次教程都以MazeSec自制靶机举例,其他的都万变不离其宗。
我们首先下载好靶机环境文件,一般都是一个ova文件。全称:Open Virtualization Appliance(开放虚拟化设备)
其中包括了完整配置信息和虚拟磁盘数据(也就是打开即用的虚拟机,基本不需要在配置,除了网络之类的)
[图片]
拿到靶机后我们用 VirtualBox打开(MazeSec的靶机优先支持VirtualBox,VMware有可能会有找不到网卡的情况)
[图片]
我们依次点击:管理—>导入虚拟电脑—>选择文...