文章总结: 这篇文章详细介绍了VMware手动仿真服务器镜像的方法,包括转换服务器镜像格式、创建虚拟机、导入磁盘等步骤。重点讲解了如何通过GRUB编辑模式使用rd.break参数进入CentOS系统的紧急救援模式,从而绕过密码验证并删除root密码,以便进行服务器取证工作。文章提供了具体操作命令和注意事项,适用于合法授权范围内的服务器取证工作。
综合评分: 89
文章分类: 二进制安全,逆向分析,应急响应,内网渗透,安全工具
技战法:VMware手动仿真服务器镜像
原创
大荒
太乙Sec实验室
2024年11月19日 08:42
安徽
免责声明:本公众号 太乙Sec实验室所提供的实验环境均是本地搭建,仅限于网络安全研究与学习。旨在为安全爱好者提供技术交流。任何个人或组织因传播、利用本公众号所提供的信息而进行的操作,所导致的直接或间接后果及损失,均由使用者本人负责。太乙Sec实验室及作者对此不承担任何责任
实验环境:
VMware虚拟机
| | | | |
| — | — | — | — |
| 主机名 | IP | 账号 | 密码 |
| ubuntu | 内网 | zs | 123456 |
| win10 | 内网 | A01 | 空 |
服务器架构
关于服务器目前大多数都是云服务器上,包括应用程序、数据库、文件等所有资源都在一台服务器上以及应用服务和数据服务分离(站库分离)两种
以下是常见 Web 中间件配置文件的位置:
Apache:在 Linux 系统中,配置文件通常位于/etc/httpd/conf/httpd.conf或/etc/apache2/apache2.conf及相关目录下的子配置文件。
Nginx:在 Linux 系统中,配置文件一般是/etc/nginx/nginx.conf。
Tomcat:在 Linux 和 Windows 系统中,主要配置文件通常是conf/server.xml,此外还有web.xml等配置文件位于conf/Catalina/[具体的主机名或默认主机名]/目录下。
IIS(Internet Information Services):在 Windows 系统中,主要通过图形界面进行配置,其配置存储在不同位置的注册表项和系统文件中。也可以通过%systemroot%\System32\inetsrv\config\applicationHost.config文件进行一些配置。
常见数据库配置文件的默认位置因数据库类型而异:
MySQL:Linux 系统下可能在 /etc/mysql/my.cnf 或 /etc/my.cnf。SQL Server:配置文件位置可能因安装方式和版本有所不同,一般在安装目录下的相关子目录中。Oracle:在 Linux 系统下可能在 /etc/oratab、$ORACLE_HOME/network/admin/tnsnames.ora 等位置。PostgreSQL:Linux 系统下通常在 /etc/postgresql/<version>/main/postgresql.conf。
宝塔默认为:/www/server 和 /www/wwwlogs
VMware手动仿真
转换服务器镜像格式,这里是软路由固件。
qemu-img convert "D:\My Source Images\original_image.qcow2" -O vmdk "E:\My Converted Images\converted_image.vmdk"
注意事项:确保在执行命令时,源镜像文件所在路径(如上述例子中的 D:\source_images)和目标存放路径(如上述例子中的 E:\converted_images)都存在且你具有相应的读写权限。
打开VMware Workstations,创建新的虚拟机
在安装客户机操作系统这一步骤时,选择稍后安装操作系统
根据镜像的操作系统选择虚拟机需要安装的操作系统
导入磁盘
cpu和内存建议4G4H起步
最后选择vmdk的镜像
绕过检材登录环境原理
在 CentOS 系统启动过程中,GRUB(Grand Unified Bootloader)负责加载内核并引导系统启动。按一次 “e” 键可以进入 GRUB 的编辑模式,在这个模式下我们能够对启动参数进行临时性的修改,以便实现后续特殊的启动流程来达到我们的目的,比如绕过密码验证等。
rd.break:这是一个内核参数,它的作用是让系统在启动过程中提前中断正常的启动流程,进入到一个特殊的紧急救援模式下的初始 RAM 磁盘(initrd)环境。在这个环境中,虽然系统并没有完全启动完成,但我们可以对系统的一些关键部分进行操作,比如挂载文件系统、修改密码等。
按ctrl加X进入 switch_root
passwd –d root在 CentOS 系统中,用户密码通常是存储在/etc/shadow文件中的,当我们通过前面的步骤进入到可以操作根文件系统的状态(chroot 到/sysroot)后,就可以使用这个命令来直接删除root用户密码记录,使得重新启动系统后,登录root账号时不再需要密码验证。
成功进去
通过以上一系列步骤,我们利用了 CentOS 系统启动过程中的一些机制和特性,在特殊的环境下对系统进行了关键操作(删除密码等),从而实现了重新登录root账号无需密码的效果,以便后续能顺利开展服务器取证工作。
注意:这种操作方式仅适用于合法的、在授权范围内的服务器取证等相关工作,否则可能构成非法入侵等违法行为。
往期精彩回顾
关注我,了解更多知识,别忘了点赞+在看哦!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:太乙Sec实验室 大荒《技战法:VMware手动仿真服务器镜像》