国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

這篇具有很好參考價(jià)值的文章主要介紹了看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

Vulnhub靶機(jī)介紹:

vulnhub是個(gè)提供各種漏洞平臺(tái)的綜合靶場(chǎng),可供下載多種虛擬機(jī)進(jìn)行下載,本地VM打開(kāi)即可,像做游戲一樣去完成滲透測(cè)試、提權(quán)、漏洞利用、代碼審計(jì)等等有趣的實(shí)戰(zhàn)。

這是一個(gè)漏洞靶機(jī),老樣子需要找到flag即可。

Vulnhub靶機(jī)下載:

官方下載:https://download.vulnhub.com/myfileserver/My_file_server_2.ova

Vulnhub靶機(jī)安裝:

下載好了把安裝包解壓 然后使用Oracle VM打開(kāi)即可。
看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

Vulnhub靶機(jī)漏洞詳解:

①:信息收集:

kali里使用netdiscover發(fā)現(xiàn)主機(jī)

滲透機(jī):kali IP :192.168.0.104 靶機(jī)IP :192.168.0.103

使用命令:nmap -sS -sV -A -n -p- 192.168.0.103

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2
看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

發(fā)現(xiàn)開(kāi)啟了很多端口 先使用工具老樣子掃描80端口 dirsearch 發(fā)現(xiàn)了一個(gè)readme.txt 得到一個(gè)密碼:root/root1

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2
看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

②:FTP匿名登入

嘗試FTP登入 發(fā)現(xiàn)沒(méi)有權(quán)限 嘗試匿名發(fā)現(xiàn)里面也沒(méi)有可以利用的信息。

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2
看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

③:SSH私鑰登入

接著嘗試SSH登入失敗,需要私鑰才能登入!

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

④:SMB共享服務(wù):

這里還有個(gè)文件共享服務(wù)Smb 先嘗試使用smbmap 進(jìn)行掃描查看文件,發(fā)現(xiàn)存在私鑰文件 等下生成一個(gè)進(jìn)行替換即可。

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2
看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2
看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

smbclient '\\192.168.159.187\smbdata' guest  #登入smb

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2
生成私鑰:ssh-keygen

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2
看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

⑤:漏洞發(fā)現(xiàn)(ProFTPD 1.3.5):

這里還有個(gè)2121端口 發(fā)現(xiàn)版本號(hào)為:ProFTPD 1.3.5 使用本地漏洞庫(kù)searchsploit搜一下看看有沒(méi)有相關(guān)利用文件

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

⑥:漏洞利用:

發(fā)現(xiàn)存在文件復(fù)制漏洞嘗試?yán)茫?/strong>

nc 192.168.0.103 2121
site cpfr /smbdata/authorized_keys
site cpto /home/smbuser/.ssh/authorized_keys 	# 一般服務(wù)創(chuàng)建時(shí)會(huì)同時(shí)建一個(gè)smbuser用戶(hù)

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

直接ssh 登入smbuser用戶(hù) su root 輸入上面獲取到的密碼直接是root權(quán)限了

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2

看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2
至此獲取到了flag,滲透測(cè)試結(jié)束。

Vulnhub靶機(jī)滲透總結(jié):

這個(gè)靶機(jī)難度適中
1.信息收集 獲取ip地址 和端口信息 web掃描工具:nikto,dirb,dirbuster
2.smb共享 smbmap枚舉(工具得使用)ssh私鑰登入
3.ProFTPD 1.3.5文件復(fù)制漏洞利用

希望對(duì)剛?cè)腴T(mén)得小白有幫助!最后創(chuàng)作不易 希望對(duì)大家有所幫助 喜歡的話(huà)麻煩大家給個(gè)一鍵三連 你的開(kāi)心就是我最大的快樂(lè)?。?/strong>文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-418009.html

到了這里,關(guān)于看完這篇 教你玩轉(zhuǎn)滲透測(cè)試靶機(jī)vulnhub——My File Server: 2的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶(hù)投稿,該文觀(guān)點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • ES是什么?看完這篇就不要再問(wèn)這種低級(jí)問(wèn)題了!

    ES是什么?看完這篇就不要再問(wèn)這種低級(jí)問(wèn)題了!

    ES的核心概念 1. 節(jié)點(diǎn)(Node)一個(gè)運(yùn)行中的 Elasticsearch 實(shí)例稱(chēng)為一個(gè)節(jié)點(diǎn),而集群是由一個(gè)或者多個(gè)擁有相同cluster.name配置的節(jié)點(diǎn)組成, 它們共同承擔(dān)數(shù)據(jù)和負(fù)載的壓力。ES集群中的節(jié)點(diǎn)有三種不同的類(lèi)型,一個(gè)節(jié)點(diǎn)可以充當(dāng)一個(gè)或多個(gè)角色,默認(rèn)三個(gè)角色都有: 主節(jié)點(diǎn):負(fù)責(zé)

    2024年04月17日
    瀏覽(23)
  • 【MySQL】看完這篇不信你學(xué)不會(huì)如何使用數(shù)據(jù)處理函數(shù)

    【MySQL】看完這篇不信你學(xué)不會(huì)如何使用數(shù)據(jù)處理函數(shù)

    ?? 博客主頁(yè):博主鏈接 ?? 本文由 M malloc 原創(chuàng),首發(fā)于 CSDN?? ?? 學(xué)習(xí)專(zhuān)欄推薦:LeetCode刷題集! ?? 歡迎點(diǎn)贊 ?? 收藏 ?留言 ?? 如有錯(cuò)誤敬請(qǐng)指正! ?? 未來(lái)很長(zhǎng),值得我們?nèi)Ρ几案篮玫纳? ??大家好呀,今天是我第N次寫(xiě)MySQL,也是最近才學(xué)習(xí)MySQL,也想著記錄

    2024年02月11日
    瀏覽(24)
  • 刪除icloud照片手機(jī)照片會(huì)不見(jiàn)嗎?看完這篇你會(huì)找到答案

    刪除icloud照片手機(jī)照片會(huì)不見(jiàn)嗎?看完這篇你會(huì)找到答案

    分兩種情況看, 刪除iCloud照片手機(jī)照片會(huì)看不見(jiàn)嗎? 這主要看您的iCloud中的設(shè)置而定。第一,如果您的iCloud是關(guān)閉狀態(tài),刪掉以前共享到iCloud中的照片的話(huà),手機(jī)上的照片還是存在的;第二,如果您的iCloud一直都是共享狀態(tài),則手機(jī)照片跟iCloud照片是同步的,也就是刪除i

    2024年02月06日
    瀏覽(20)
  • 面試官問(wèn) : ArrayList 不是線(xiàn)程安全的,為什么 ?(看完這篇,以后反問(wèn)面試官)

    面試官問(wèn) : ArrayList 不是線(xiàn)程安全的,為什么 ?(看完這篇,以后反問(wèn)面試官)

    金三銀四 ? 也許,但是。 近日,又收到金三銀四一線(xiàn)作戰(zhàn)小隊(duì)成員反饋的戰(zhàn)況 : 我不管你從哪里看的面經(jīng),但是我不允許你看到我這篇文章之后,還不清楚這個(gè)面試問(wèn)題。 本篇內(nèi)容預(yù)告: ? ArrayList 是線(xiàn)程不安全的, 為什么 ? ① 結(jié)合代碼去探一探所謂的不安全? ② 我們

    2024年02月02日
    瀏覽(20)
  • ai圖片合成要如何操作?看完這篇就知道ai繪畫(huà)怎么弄了

    ai圖片合成要如何操作?看完這篇就知道ai繪畫(huà)怎么弄了

    看看這些圖片,是不是很想拿去當(dāng)頭像??!你們知道這些照片是怎么做的嗎?想自己創(chuàng)作出這么好看的頭像嗎?你聽(tīng)說(shuō)過(guò)ai繪畫(huà)技術(shù)嗎?今天我就為大家介紹ai繪畫(huà)技術(shù)是什么,ai圖片合成怎么做。話(huà)不多說(shuō),直接進(jìn)入正題吧! 合成方法一:利用starryai合成頭像 它是一款國(guó)外的

    2024年02月14日
    瀏覽(28)
  • 2023最新網(wǎng)絡(luò)安全面試題大全,看完這篇你的秋招offer就到手了!

    2023最新網(wǎng)絡(luò)安全面試題大全,看完這篇你的秋招offer就到手了!

    隨著國(guó)家政策的扶持,網(wǎng)絡(luò)安全行業(yè)也越來(lái)越為大眾所熟知,想要進(jìn)入到網(wǎng)絡(luò)安全行業(yè)的人也越來(lái)越多。 為了拿到心儀的 Offer 之外,除了學(xué)好網(wǎng)絡(luò)安全知識(shí)以外,還要應(yīng)對(duì)好企業(yè)的面試。 作為一個(gè)安全老鳥(niǎo),工作這么多年,面試過(guò)很多人也出過(guò)很多面試題目,也在網(wǎng)上收集

    2024年02月07日
    瀏覽(30)
  • 【C++】五一假期,我學(xué)會(huì)了C++類(lèi)和對(duì)象 ( 看完這篇你也能學(xué)會(huì) ~ )

    【C++】五一假期,我學(xué)會(huì)了C++類(lèi)和對(duì)象 ( 看完這篇你也能學(xué)會(huì) ~ )

    ??????? 個(gè)人主頁(yè):簡(jiǎn) 料 ???? 所屬專(zhuān)欄:C++ ???? 個(gè)人社區(qū):越努力越幸運(yùn)社區(qū) ???? 簡(jiǎn)? ? ?? 介: 簡(jiǎn)料簡(jiǎn)料,簡(jiǎn)單有料~在校大學(xué)生一枚,專(zhuān)注C/C++/GO的干貨分享,立志成為您的好幫手 ~ C/C++學(xué)習(xí)路線(xiàn) (點(diǎn)擊解鎖) ?? C語(yǔ)言 ?? 初階數(shù)據(jù)結(jié)構(gòu)與算法 ?? C++ ??

    2024年02月03日
    瀏覽(38)
  • 看完這篇都有DBA級(jí)別的MySQL備份經(jīng)驗(yàn)了,再也不害怕刪庫(kù)跑路了

    ? ? ? ? 在做運(yùn)維的路上,相信大家會(huì)跟數(shù)據(jù)庫(kù)經(jīng)常打交道吧,那么數(shù)據(jù)庫(kù)最重要的時(shí)候什么呢,那么肯定是備份了,這篇文章主要內(nèi)容是介紹了,MySQL的幾種常見(jiàn)的備份方式,主要是分為兩種,第一種是基于MySQL提供的工具來(lái)進(jìn)行備份,還有一種是基于使用第三方工具來(lái)進(jìn)行

    2024年02月05日
    瀏覽(19)
  • 【Kotlin】從Java轉(zhuǎn)向Kotlin,耐心看完這篇博客就夠了。Kotlin快速入門(mén)教程分享

    【Kotlin】從Java轉(zhuǎn)向Kotlin,耐心看完這篇博客就夠了。Kotlin快速入門(mén)教程分享

    適合群體:Java已經(jīng)入門(mén)的人,如果是零基礎(chǔ),不要勉強(qiáng)!雖然沒(méi)有深?yuàn)W的術(shù)語(yǔ),即使有也盡可能通俗易懂 。 Kotlin和Java都是Jvm語(yǔ)言,相同的部分能省則?。ㄆ邢蓿?,重點(diǎn)是Kotlin。 示例代碼的注釋很重要。最好可以使用IDEA等開(kāi)發(fā)工具運(yùn)行一下。 最后創(chuàng)作不易,全部都是自

    2023年04月08日
    瀏覽(49)
  • 【C語(yǔ)言進(jìn)階篇】看完這篇結(jié)構(gòu)體文章,我向數(shù)據(jù)結(jié)構(gòu)又進(jìn)了一大步!(結(jié)構(gòu)體進(jìn)階詳解)

    【C語(yǔ)言進(jìn)階篇】看完這篇結(jié)構(gòu)體文章,我向數(shù)據(jù)結(jié)構(gòu)又進(jìn)了一大步!(結(jié)構(gòu)體進(jìn)階詳解)

    ?? 鴿芷咕 :個(gè)人主頁(yè) ??? 個(gè)人專(zhuān)欄 :《C語(yǔ)言初階篇》 《C語(yǔ)言進(jìn)階篇》 ??生活的理想,就是為了理想的生活! ?? ?? hello! 各位寶子們大家好啊,結(jié)構(gòu)體的基本使用和常見(jiàn)錯(cuò)誤在上一篇詳細(xì)講解過(guò)了,不知道大家都學(xué)會(huì)了沒(méi)有。 ?? ?? 今天給大家來(lái)個(gè)硬菜,教點(diǎn)高

    2024年02月15日
    瀏覽(22)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包