ANKIT48274/vulnhub-machine-notes

GitHub: ANKIT48274/vulnhub-machine-notes

一份包含 27 个 VulnHub 靶机通关教程的 OSCP 备考笔记集合,系统记录了渗透测试全流程的技术与思路。

Stars: 0 | Forks: 0

# 🎯 OSCP 靶机笔记 包含 **27 个 VulnHub 靶机通关教程** 的综合集合 —— 从初级到高级 —— 涵盖了为准备 OSCP 所需的全谱系渗透测试技术。 **作者:** Ankit Patidar (ANKIT48274) ## 📋 靶机索引 | # | 靶机 | 难度 | 重点领域 | 状态 | |----|---------|-----------|-------------|--------| | 1 | [EVM-1](EVM-1/README.md) | 初级 / 中级 | WordPress, WPScan, SMB 枚举, 简单权限提升 | ✅ | | 2 | [DC-6](DC6/README.md) | 初级 | WordPress, wpscan, 权限提升 | ✅ | | 2 | [Escalate Linux 1](EscalateLinux1/README.md) | 中级 / 高级 | 12+ 权限提升路径 | ✅ | | 3 | [FristiLeaks 1.3](FristiLeaks1_3/README.md) | 中级 | Web 漏洞利用, 哈希破解, 权限提升 | ✅ | | 4 | [Hackme 1](Hackme1/README.md) | 初级 | SQL 注入, 文件上传, SUID 权限提升 | ✅ | | 5 | [Kioptrix Level 1 (#1)](Kioptrix1/README.md) | 初级 | mod_ssl/OpenSSL 漏洞利用, 内核漏洞利用 | ✅ | | 6 | [Kioptrix Level 1.1 (#2)](Kioptrix2/README.md) | 初级 | SQL 注入, MySQL UDF 漏洞利用 | ✅ | | 7 | [Kioptrix Level 1.2 (#3)](Kioptrix3/README.md) | 初级 | LFI/RFI, 日志注入, SUID 配置错误 | ✅ | | 8 | [Kioptrix Level 1.3 (#4)](Kioptrix4/README.md) | 初级 | SQL 注入, Shell 逃逸, MySQL | ✅ | | 9 | [Kioptrix 2014 (#5)](Kioptrix2014/README.md) | 中级 | 多种 Web 漏洞, 自定义权限提升 | ✅ | | 10 | [LinSecurity](LinSecurity/README.md) | 中级 | WordPress, 哈希破解, 枚举 | ✅ | | 11 | [Mr-Robot 1](MrRobot1/README.md) | 初级 → 中级 | WordPress, SUID 滥用, 凭据破解 | ✅ | | 12 | [Pinky's Palace v2](PinkysPalace/README.md) | 中级 / 困难 | WordPress, SQL 注入, 多重权限提升 | ✅ | | 13 | [PwnLab Init](PwnLabInit/README.md) | 中级 | LFI, 日志注入, 哈希破解, 权限提升 | ✅ | | 14 | [pWnOS 2.0](pWnOS2_0/README.md) | 中级 | SQL 注入, Web 漏洞利用, 权限提升 | ✅ | | 15 | [/dev/random: Scream](Scream/README.md) | 中级 | Windows XP, phpMyAdmin, 哈希提取 | ✅ | | 16 | [SickOs 1.2](SickOs1_2/README.md) | 中级 | Squid 代理, 命令注入, 权限提升 | ✅ | | 17 | [SkyTower 1](SkyTower1/README.md) | 中级 | SQL 注入, Web 漏洞利用, 自动化 | ✅ | | 18 | [SolidState](SolidState/README.md) | 简单 / 中级 | Apache James RCE, Java 反序列化 | ✅ | | 19 | [Stapler 1](Stapler1/README.md) | 简单 | 多服务枚举, Web 漏洞利用 | ✅ | | 20 | [Temple of Doom](TempleOfDoom/README.md) | 中级 | Web 漏洞利用, 哈希破解, 权限提升 | ✅ | | 21 | [Troll 1](Troll1/README.md) | 中级 | 隐写术, FTP, Web 枚举 | ✅ | | 22 | [Troll 2](Troll2/README.md) | 中级 / 困难 | 隐写术, 深度枚举 | ✅ | | 23 | [Vulnix](Vulnix/README.md) | 中级 | NFS, 密码破解, SSH 权限提升 | ✅ | | 24 | [VulnOS 2](VulnOS2/README.md) | 简单 / 中级 | Joomla CMS, LFI, SQL 注入, 权限提升 | ✅ | | 25 | [Web Developer 1](WebDeveloper1/README.md) | 中级 | WordPress, wpscan, tcpdump 权限提升 | ✅ | | 26 | [Wintermute](Wintermute/README.md) | 中级 | 多靶机, 搭建跳板, 密码破解 | ✅ | | 27 | [Zico2](Zico2/README.md) | 中级 | Joomla LFI, 数据库枚举, 权限提升 | ✅ | ## 🧠 技能覆盖范围 | 类别 | 技术 | |----------|-----------| | **信息侦察** | Nmap 扫描, netdiscover, arp-scan, 服务指纹识别 | | **Web 枚举** | Gobuster, dirb, ffuf, whatweb, nikto, WPScan, JoomScan | | **Web 漏洞利用** | SQL 注入, LFI/RFI, 日志注入, 命令注入, 文件上传 | | **CMS 漏洞利用** | WordPress (wpscan, 主题编辑器, 插件漏洞), Joomla (LFI, RCE) | | **凭据攻击** | 哈希破解 (John/Hashcat), Hydra, 密码喷射 | | **服务漏洞利用** | MySQL UDF, Apache James RCE, Squid 代理, SMB, FTP | | **后渗透** | Shell 升级, 持久化, 凭据收集 | | **Linux 权限提升** | SUID 滥用, Sudo 配置错误, Cron 任务, Capabilities, PATH 劫持, 内核漏洞利用 | | **Windows 漏洞利用** | SAM/SYSTEM 提取, NTLM 破解, RDP | | **隐写术** | steghide, zsteg, strings, exiftool, outguess | | **搭建跳板** | SSH 隧道, 多靶机漏洞利用 | | **自动化** | LinPEAS, sqlmap, Burp Suite, Metasploit | ## 🚀 快速开始 每个靶机文件夹都包含一个独立的 `README.md` 通关指南。导航到任何靶机并按照笔记操作: ``` cd OSCP-Machine-Notes # 选择一台机器并跟着操作 cat Kioptrix1/README.md ``` ## 📝 注意事项 - 这些是**个人 OSCP 准备笔记**,记录了逐步的漏洞利用路径。 - 目标 IP 地址显示为 `` —— 请替换为您自己的实验室 IP。 - 截图是占位符注释 —— 请在实际练习过程中添加您自己的截图。 - 显示的 Flag 值来自社区通关报告;实际值可能有所不同。 *M4d3 w1th ❤️ by Ankit Patidar*
标签:CISA项目, CTI, OSCP备考, VulnHub, Web报告查看器, 协议分析, 学习笔记, 权限提升, 防御加固