免考final linux提权与渗透入门——Exploit-Exercise Nebula学习与实践

免考final linux提权与渗透入门——Exploit-Exercise Nebula学习与实践

0x0 前言

Exploit-Exercise是一系列学习linux下渗透的虚拟环境,官网是https://exploit-exercises.com/,通过它可以学习提权,漏洞利用,逆向等知识

我们这里尝试的是Nebula,是一个涵盖初级、中级挑战任务的练习环境,一个有20个关卡。涉及到的知识点有:

  • SUID文件(SUID files)
  • 权限(Permission)
  • 竞态条件(Race conditions)
  • Shell编程(Shell)
  • $PATH缺陷($PATH weaknesses)
  • 脚本语言缺陷(Scripting language weakness)
  • 二进制编译漏洞(Binary compilation failures)

网上有详细的Nebula通关教程,我希望通过这次实验,提升自己linux下渗透的本领,掌握一些linux本地和远程攻击的基本知识。

正在实验中……

猜你喜欢

转载自www.cnblogs.com/wyf12138/p/9120818.html