1. 项目概述:从Billu_bOx1靶机看实战渗透测试的完整闭环
最近在整理自己的渗透测试实战笔记,翻到了几年前一个让我印象深刻的靶机——Billu_bOx1。这个靶机在圈内流传很广,虽然现在看来它的漏洞点不算新颖,但其设计巧妙之处在于,它几乎串联了一个Web渗透测试从信息搜集到最终提权的所有核心环节,非常适合新手构建完整的渗透思维,也值得老手用来温故知新。它不是那种一个漏洞直通flag的“快餐”靶机,而是需要你像剥洋葱一样,一层层地深入,非常考验耐心和基本功。今天,我就以Billu_bOx1为例,完整复盘一次渗透测试的实战流程,分享其中的思路、技巧和踩过的坑。无论你是刚接触Kali Linux的新手,还是想巩固流程的安全爱好者,这篇长文都能给你带来直接的参考价值。
2. 靶机环境搭建与信息搜集策略
2.1 靶机部署与网络配置
Billu_bOx1是一个基于VirtualBox或VMware的虚拟机镜像,文件格式通常是 .ova 或 .vmdk 。拿到镜像后,第一步是导入到你的虚拟化平台。这里有个关键点: 务必配置为“仅主机(Host-Only)模式”或“NAT模式” 。我强烈推荐使用VMware的“仅主机模式”或VirtualBox的“内部网络”,这样可以创建一个独立的、与宿主机直接通信的虚拟网络,避免你的测试流量影响到真实网络环境,也符合安全测试的伦理规范。
导入并启动靶机后,你通常不需要登录系统(因为不知道密码),靶机会自动获取IP地址。这时,你需要在自己的攻击机(比如Kali Linux)上发现它。最直接的方法是使用 netdiscover 或 arp-scan 进行二层网络扫描。
sudo netdiscover -r 192.168.56.0/24
假设你的虚拟网络网段是 192.168.56.0/24 ,这条命令会列出该网段内所有活跃的IP和MAC地址。找到那个不属于你已知设备的IP,很可能就是靶机。我通常还会用 ping 扫一下确认连通性: ping -c 3 192.168.56.102 。找到靶机IP后,记下来,这是所有后续操作的起点。
2.2 系统性信息搜集:不止于端口扫描
很多新手拿到IP就直接上漏洞扫描器,这其实是个误区。全面的信息搜集是渗透测试成功的一半。对于Billu_bOx1,我们需要进行分层侦察。
首先,使用 nmap 进行全端口扫描,我习惯用 -sS (SYN半开扫描,更隐蔽)和 -sV (版本探测)组合,再加上 -p- 扫描所有65535个端口。
sudo nmap -sS -sV -p- -T4 192.168.56.102 -oN nmap_full.txt
扫描结果通常会显示几个关键端口: 80(HTTP) 、 22(SSH) ,有时还会有其他如21(FTP)、3306(MySQL)等。对于Billu_bOx1,核心就是80端口。接下来,针对Web服务进行更细致的探测。使用 -A 参数可以开启操作系统探测和版本探测,但动静较大。我更倾向于分步进行:
sudo nmap -sS -sC -O 192.168.56.102 -oN nmap_detail.txt
-sC 会运行默认的Nmap脚本,有时能发现一些有用的信息,比如HTTP标题头。
光有端口信息还不够,我们需要知道Web应用的具体情况。使用 dirb 、 gobuster 或 ffuf 进行目录爆破是标准动作。我常用 gobuster ,因为它速度快,字典丰富。
gobuster dir -u http://192.168.56.102 -w /usr/share/wordlists/dirb/common.txt -x php,html,txt -o gobuster_scan.txt
这个命令会寻找常见的目录和带有 php , html , txt 扩展名的文件。在Billu_bOx1的扫描结果中,你很快会发现一些有趣的路径,比如 /add.php , /panel.php , /c.php 等,这些就是下一步攻击的入口点。
注意 :信息搜集阶段一定要细致并做好记录。我习惯用
CherryTree或简单的文本文件,把每个发现的IP、端口、服务版本、目录、可能的框架(如通过whatweb工具识别)都记下来。这些信息在后续的漏洞串联和攻击链构建中至关重要。



被折叠的 条评论
为什么被折叠?



