当前位置: 首页 > news >正文

前端程序员工资一般多少seo网络推广公司报价

前端程序员工资一般多少,seo网络推广公司报价,百度网盘网站开发文档模板,网站链群怎么做一、简介 不久前做过的靶场。 通过复现CFS三层穿透靶场,让我对漏洞的利用,各种工具的使用以及横向穿透技术有了更深的理解。 一开始nmap探测ip端口,直接用thinkphpv5版本漏洞工具反弹shell,接着利用蚁剑对服务器直接进行控制,留下…

一、简介

        不久前做过的靶场。

        通过复现CFS三层穿透靶场,让我对漏洞的利用,各种工具的使用以及横向穿透技术有了更深的理解。

        一开始nmap探测ip端口,直接用thinkphpv5版本漏洞工具反弹shell,接着利用蚁剑对服务器直接进行控制,留下后门木马拿取服务器所有控制权限。在探测出有两个网卡后,继续对二号网卡进行渗透。这时候需要添加路由,修改socket,设置代理来接着对其展开渗透。利用御剑扫描目录,利用SQLmap脱库获取密码,拿下服务器权限后通过在其php文件中添加一句话木马又一次获取shell,添加木马后门。接着对Ubantu继续探测发现仍然存在陌生网卡,继续重复步骤,扫描出是445端口的win7系统,利用已知的win7:445端口的永恒之蓝漏洞直接打穿CFS靶场。

        注:因本靶场实战的命令很多,尽量先在记事本上记录方便后续操作。

二、靶场报告

一、复现靶场使用工具脚本

1.burp suite 

2.nmap

3.thinkphp综合利用工具

4.antsword

5.vmware

6.御剑

二、操作步骤

环境搭建

1.如图所示布置虚拟网卡

2.设置三台虚拟设备的网卡

3.通过ifconfig/ipconfig命令,在记事本中记录三台靶机以及攻击机的ip地址,方便后续操作

记录数据如下:

4.服务器开启web服务环境

Linux:

Ubantu:

渗透

0.渗透的前提是已知目标IP地址。

1.直接使用nmap对服务器ip进行扫描

2.nmap扫描出存在80端口,直接进,发现是thinkphp5.0的框架

3.直接使用thinkphp集成攻击工具操作

4.找到第一个flag:flag{e2D3aFdasde}

5.虚拟终端查看发现系统存在两个网卡

6.生成木马,上传到服务器,运行木马,kali开启监听攻击

7.拿到linux权限后,添加路由

编辑添加代理,进行扫描

8.浏览器设置代理端口,访问目标ip

9.直接用sqlmap跑命令(相关命令如下)

Sqlmap一直断开连接,故选择ssql注入工具获取,密码解密为:123qwe

10.御剑扫描网页寻找后台登陆

在robots.txt找到登陆页http://192.168.22.130/index.php?r=admini

获取flag

在模板中添加一句话木马

11.获取shell,获得flag

12.msf生成木马,上传到Ubantu的服务器

13.给执行权限,执行

14.用代理启动msf

开启监听,成功连接,获取权限

继续查看,发现还存在一个网卡

15.添加路由,配置代理

发现目标ip以及部分开启的端口

16.使用指令

use exploit/windows/smb/ms17_010_psexec

set payload windows/x64/meterpreter/bind_tcp

set rhost 192.168.33.33

run 拿到windows7权限,渗透结束

http://www.yayakq.cn/news/181184/

相关文章:

  • 仁怀哪里有做网站的wordpress 作者函数
  • 重庆建设岗位培训网站做暖暖视频网站有哪些
  • 网站做多长时间才会有流量wordpress加入会员
  • pc网站建设怎么样天津哪里可以做网站
  • 门户网站的建设意义文化建设 设计公司网站
  • 手机网站怎么做域名解析手机网址进不去怎么设置
  • seo网站架构设计连云港网站关键词优化服务
  • 成都网站seo排名lnmp和wordpress
  • 有没有打代码的网站wordpress去掉评论
  • 上海企业网站建设费用有没有做网站的团队
  • 沈阳网站app制作怎么看网站空间大小
  • 金华市东阳市建设局网站昆明微网站建设
  • 国外做多媒体展览的网站社交网站建设码
  • 山西建设厅网站查不了做响应式的网站
  • 昆明做网站猫咪科技松江网站建设平台
  • 什么是网站的权重seo案例模板
  • wordpress gif动画微博seo排名优化
  • 怎么做网站推广多少钱有限公司网站建设 中企动力佛山
  • 龙岗网站制作设计企业网站建设要多少钱
  • 网站开发过程分为哪几个阶段最简洁wordpress主题
  • 长春网站建设推广优化成都专业建网站公司
  • 网站做动态和静态哪个贵无锡网站建设原则
  • 山西公司网站开发wordpress安装百度站长资源平台
  • 域名备案网站备案工具类网站怎么优化seo
  • 网站收录了怎么做排名远程wordpress数据库备份
  • 关于建设工程招标的网站建设网站的情况说明书
  • 农村网站建设的意义wordpress html 代码
  • 客户网站建设完成后需要什么wordpress亿级数据库
  • 网站二级域名怎么设置培训机构停课
  • 精美网站设计欣赏嘿嘿嘿你懂我意思正能量