VulnHub实战:BadStore_123从信息收集到权限提升全解析

1. 靶机环境搭建与基础信息收集

BadStore_123是VulnHub平台上经典的渗透测试入门靶机,运行在Ubuntu系统上,搭载了Apache 1.3.28和MySQL 4.1.7这些存在已知漏洞的老版本服务。我建议使用VirtualBox导入OVA文件,网络模式选择桥接或NAT都可以。启动后第一件事就是用nmap扫描同网段,这里有个实用技巧:先快速扫描存活主机,再针对目标做深度扫描。

# 快速扫描同网段存活主机
nmap -sn 192.168.1.0/24

# 对目标进行全端口扫描
nmap -p- -T4 -A -v 192.168.1.105

扫描结果显示开放了80端口(Apache)和3306端口(MySQL),这个组合立刻让我想到可能有SQL注入漏洞。访问web界面会发现一个典型的电商网站,有商品搜索、用户登录和注册功能。这里有个细节要注意:页面底部版权信息显示"BadStore v1.2.3",这个版本号对后续漏洞利用很关键。

2. Web应用漏洞挖掘实战

2.1 敏感信息泄露分析

使用dirb进行目录扫描时,我发现了一个关键文件/vendor_info,里面竟然明文存储了四组疑似账号密码的数据。但直接尝试登录会失败,因为这些凭证需要特定格式。通过base64解码后发现每组数据包含三部分:用户名、密码和IP地址,格式如下:

joeuser/password/platnum/192.168.100.56
kroemer/s3Cr3t/gold/10.100.100.1
janeuser/waiting4Friday/172.22.12.19
kbookout/sendmeapo/10.100.100.20

经过多次测试,发现这些其实是干扰项。真正的突破口在网站的搜索功能,当输入单引号时,页面返回了SQL错误信息,这明确存在SQL注入漏洞。

2.2 SQL注入漏洞利用

使用sqlmap进行自动化注入测试:


                
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值