ANKIT48274/vulnhub-machine-notes
GitHub: ANKIT48274/vulnhub-machine-notes
一份包含 27 个 VulnHub 靶机通关教程的 OSCP 备考笔记集合,系统记录了渗透测试全流程的技术与思路。
Stars: 0 | Forks: 0
# 🎯 OSCP 靶机笔记
包含 **27 个 VulnHub 靶机通关教程** 的综合集合 —— 从初级到高级 —— 涵盖了为准备 OSCP 所需的全谱系渗透测试技术。
**作者:** Ankit Patidar (ANKIT48274)
## 📋 靶机索引
| # | 靶机 | 难度 | 重点领域 | 状态 |
|----|---------|-----------|-------------|--------|
| 1 | [EVM-1](EVM-1/README.md) | 初级 / 中级 | WordPress, WPScan, SMB 枚举, 简单权限提升 | ✅ |
| 2 | [DC-6](DC6/README.md) | 初级 | WordPress, wpscan, 权限提升 | ✅ |
| 2 | [Escalate Linux 1](EscalateLinux1/README.md) | 中级 / 高级 | 12+ 权限提升路径 | ✅ |
| 3 | [FristiLeaks 1.3](FristiLeaks1_3/README.md) | 中级 | Web 漏洞利用, 哈希破解, 权限提升 | ✅ |
| 4 | [Hackme 1](Hackme1/README.md) | 初级 | SQL 注入, 文件上传, SUID 权限提升 | ✅ |
| 5 | [Kioptrix Level 1 (#1)](Kioptrix1/README.md) | 初级 | mod_ssl/OpenSSL 漏洞利用, 内核漏洞利用 | ✅ |
| 6 | [Kioptrix Level 1.1 (#2)](Kioptrix2/README.md) | 初级 | SQL 注入, MySQL UDF 漏洞利用 | ✅ |
| 7 | [Kioptrix Level 1.2 (#3)](Kioptrix3/README.md) | 初级 | LFI/RFI, 日志注入, SUID 配置错误 | ✅ |
| 8 | [Kioptrix Level 1.3 (#4)](Kioptrix4/README.md) | 初级 | SQL 注入, Shell 逃逸, MySQL | ✅ |
| 9 | [Kioptrix 2014 (#5)](Kioptrix2014/README.md) | 中级 | 多种 Web 漏洞, 自定义权限提升 | ✅ |
| 10 | [LinSecurity](LinSecurity/README.md) | 中级 | WordPress, 哈希破解, 枚举 | ✅ |
| 11 | [Mr-Robot 1](MrRobot1/README.md) | 初级 → 中级 | WordPress, SUID 滥用, 凭据破解 | ✅ |
| 12 | [Pinky's Palace v2](PinkysPalace/README.md) | 中级 / 困难 | WordPress, SQL 注入, 多重权限提升 | ✅ |
| 13 | [PwnLab Init](PwnLabInit/README.md) | 中级 | LFI, 日志注入, 哈希破解, 权限提升 | ✅ |
| 14 | [pWnOS 2.0](pWnOS2_0/README.md) | 中级 | SQL 注入, Web 漏洞利用, 权限提升 | ✅ |
| 15 | [/dev/random: Scream](Scream/README.md) | 中级 | Windows XP, phpMyAdmin, 哈希提取 | ✅ |
| 16 | [SickOs 1.2](SickOs1_2/README.md) | 中级 | Squid 代理, 命令注入, 权限提升 | ✅ |
| 17 | [SkyTower 1](SkyTower1/README.md) | 中级 | SQL 注入, Web 漏洞利用, 自动化 | ✅ |
| 18 | [SolidState](SolidState/README.md) | 简单 / 中级 | Apache James RCE, Java 反序列化 | ✅ |
| 19 | [Stapler 1](Stapler1/README.md) | 简单 | 多服务枚举, Web 漏洞利用 | ✅ |
| 20 | [Temple of Doom](TempleOfDoom/README.md) | 中级 | Web 漏洞利用, 哈希破解, 权限提升 | ✅ |
| 21 | [Troll 1](Troll1/README.md) | 中级 | 隐写术, FTP, Web 枚举 | ✅ |
| 22 | [Troll 2](Troll2/README.md) | 中级 / 困难 | 隐写术, 深度枚举 | ✅ |
| 23 | [Vulnix](Vulnix/README.md) | 中级 | NFS, 密码破解, SSH 权限提升 | ✅ |
| 24 | [VulnOS 2](VulnOS2/README.md) | 简单 / 中级 | Joomla CMS, LFI, SQL 注入, 权限提升 | ✅ |
| 25 | [Web Developer 1](WebDeveloper1/README.md) | 中级 | WordPress, wpscan, tcpdump 权限提升 | ✅ |
| 26 | [Wintermute](Wintermute/README.md) | 中级 | 多靶机, 搭建跳板, 密码破解 | ✅ |
| 27 | [Zico2](Zico2/README.md) | 中级 | Joomla LFI, 数据库枚举, 权限提升 | ✅ |
## 🧠 技能覆盖范围
| 类别 | 技术 |
|----------|-----------|
| **信息侦察** | Nmap 扫描, netdiscover, arp-scan, 服务指纹识别 |
| **Web 枚举** | Gobuster, dirb, ffuf, whatweb, nikto, WPScan, JoomScan |
| **Web 漏洞利用** | SQL 注入, LFI/RFI, 日志注入, 命令注入, 文件上传 |
| **CMS 漏洞利用** | WordPress (wpscan, 主题编辑器, 插件漏洞), Joomla (LFI, RCE) |
| **凭据攻击** | 哈希破解 (John/Hashcat), Hydra, 密码喷射 |
| **服务漏洞利用** | MySQL UDF, Apache James RCE, Squid 代理, SMB, FTP |
| **后渗透** | Shell 升级, 持久化, 凭据收集 |
| **Linux 权限提升** | SUID 滥用, Sudo 配置错误, Cron 任务, Capabilities, PATH 劫持, 内核漏洞利用 |
| **Windows 漏洞利用** | SAM/SYSTEM 提取, NTLM 破解, RDP |
| **隐写术** | steghide, zsteg, strings, exiftool, outguess |
| **搭建跳板** | SSH 隧道, 多靶机漏洞利用 |
| **自动化** | LinPEAS, sqlmap, Burp Suite, Metasploit |
## 🚀 快速开始
每个靶机文件夹都包含一个独立的 `README.md` 通关指南。导航到任何靶机并按照笔记操作:
```
cd OSCP-Machine-Notes
# 选择一台机器并跟着操作
cat Kioptrix1/README.md
```
## 📝 注意事项
- 这些是**个人 OSCP 准备笔记**,记录了逐步的漏洞利用路径。
- 目标 IP 地址显示为 `` —— 请替换为您自己的实验室 IP。
- 截图是占位符注释 —— 请在实际练习过程中添加您自己的截图。
- 显示的 Flag 值来自社区通关报告;实际值可能有所不同。
*M4d3 w1th ❤️ by Ankit Patidar*
标签:CISA项目, CTI, OSCP备考, VulnHub, Web报告查看器, 协议分析, 学习笔记, 权限提升, 防御加固