1.CH4INRULZ_v1.0.1靶场通关
ch4inrulz是vulnhub的一款靶机 目的: 通过各种手段,获取到靶机内的flag
2.环境搭建和说明:
攻击机 Kali 192.168.31.51 靶机 Ubuntu 192.168.31.128
2.1下载CH4INRULZ_v1.0.1靶场,地址:https://download.vulnhub.com/ch4inrulz/CH4INRULZ_v1.0.1.ova
2.2将下载好的.ova扩展名的文件,直接用vm或者vbox虚拟机打开即可,会自动导入配置,打开虚拟机,会进入Ubuntu的登录界面
需注意的是,在打开靶机之前,需要把网络设置为桥接或者NAT。不需要对靶机进行登录操作,所以不要去纠结没有登录密码什么的
3.过程
3.1 本人的靶机网卡配置为NAT模式,并启用DHCP,通过查看靶机的虚拟机配置下的网卡mac地址,或结合nmap对虚拟机的NAT网段进行主机扫描,如下,使用排除法轻松获取靶机ip是192.168.31.128
┌──(root