首页 > 其他分享 >打靶思路

打靶思路

时间:2023-09-24 22:55:53浏览次数:45  
标签:扫描 IP cmd 端口 打靶 漏洞 思路 攻击方式

主要流程


信息收集:

·途径:

IP、端口、目录、网站开发语言、whois、邮箱、子域名等

·思路:

首先嗅探目标主机,工具:arping、fping、nmap

已知IP:可以用工具扫描端口    工具:nmap、masscan、

已知端口:(公认端口:0-1023,注册端口:1024-49151,动态/私有:49152-65535

一、文件共享服务端口渗透

ftp服务:

1、默认端口:20(数据端口);21(控制端口);69(tftp小型文件传输协议)

2、攻击方式:爆破(owasp、msf)、嗅探、后门技术、远程溢出漏洞、跳转攻击

NFS服务:

1、默认端口:2049

2、攻击方式:未授权访问(未限制IP以及用户权限设置错误)

 

二、远程连接服务端口渗透

Windows远程连接:

1、默认端口:3389

2、攻击方式:漏洞利用

Telnet服务:

1、默认端口:23

2、攻击方式:爆破、嗅探

 

三、Web应用服务端口渗透

http服务:

1、默认端口:80

2、攻击方式:扫描目录、扫描后台(御剑、dirsearch)

3、例子:通过目录后台扫描后发现web系统有phpinfi页面以及phpmyadmin页面,然后通过phpmyadmincrack工具爆破进入网站数据库页面,利用general log进行后台getshell,往日志中写入一句话木马,AntSword控制电脑后台

 

具体详情:【史上最全】端口渗透总结 - 掘金 (juejin.cn)          渗透测试-靶机打靶思路与方法_渗透打靶子_炫彩@之星的博客-CSDN博客

 

漏洞利用:

思路:采用kali中的nmanp以及msf攻击漏洞

寻找漏洞:

1、通过Nmap专项扫描目标主机存在系统漏洞     指令:nmap --script = vuln ip (扫描指定IP主机存在的系统漏洞,host script results下便是该主机漏洞)

2、通过msf数据库查找此系统漏洞     指令:search 该主机漏洞名称

3、nmap深度扫描目标系统的软件漏洞    指令:nmap -T4 -A -v IP (深度扫描指定IP主机的全部信息)

 

 

其他详情:漏洞利用篇(上)_NKU-Jan的博客-CSDN博客渗透测试        漏洞利用入门总结 - hudunSec - 博客园 (cnblogs.com)

 

权限提升:

目的:在获取到普通用户权限想要进行更多操作需要进一步提权

1.系统溢出漏洞提权:采用BitsArbitraryFileMoveExploit工具(在命令行中输入:systeminfo | findstr KB4540673可查询是否有该漏洞)

2.AT命令提权:
在命令行输入:at 13:36 /interactive cmd.exe (计划在13:36分生成一个交互式的拥有System权限的cmd)
适用版本:windows2000、2003 、 XP

3.SC命令提权:
先在命令行输入:sc Create syscmd binPath= “cmd /K start” type= own type= interact    #创建一个名叫syscmd的新的交互式的cmd服务
后输入:sc start syscmd    #得到了system权限的cmd环境
适用版本:windows 7、8、2003、2008

4.PS命令提权
在命令行输入:psexec.exe -accepteula -s -i -d cmd.exe后点击弹窗的查看信息选项
适用版本:windows2003、2008

 

标签:扫描,IP,cmd,端口,打靶,漏洞,思路,攻击方式
From: https://www.cnblogs.com/gooder-hacker/p/17723918.html

相关文章

  • 单点登录的设计与实现思路
    1.定义单点登录 (Singlesign-on,缩写为SSO),一种对于许多相互关连,但是又是各自独立的软件系统,提供“存取控制”的属性。当拥有这项属性时,当用户“登录”时,就可以获取所有系统的存取权限,不用对每个单一系统都逐一登录。2.概述随着业务的发展,产品的功能越来越多,越来越重,这时候......
  • 针对爬虫导致服务资源飙升解决思路
    方案一:允许爬虫请求进行请求限制爬虫请求的频率:通过设置请求速率限制,可以有效控制爬虫请求的数量和频率,从而减轻对服务的压力。可以使用框架或库来实现请求速率限制,例如Python中的ratelimit库[1]。使用缓存机制:通过将爬虫请求的结果缓存起来,可以减少对服务的重复请求,降低CPU的负载......
  • 数据库SQL性能优化思路
    数据库SQL性能优化思路批量插入:使用批量插入语句(如INSERTINTO...VALUES(...))代替逐条插入,可以大大减少查询的次数和开销。预编译语句:使用预编译语句来优化SQL查询的执行。预编译语句可以在执行前进行编译,然后多次执行,减少每次执行的解析和优化时间。索引优化:分析查询......
  • 中文图形验证码 动态图形验证码 图片验证码 验证码【加逻辑思路解析】
    效果: 逻辑:生成数字随机数,再改为中文表示,返给前端。人为输入阿拉伯数字。(后端缓存中存入用户信息和随机数。做校验。)主要测试code:Randomrm=newRandom();Stringstrcode=Integer.toString(rm.nextInt(900000)+100000);System.out.println("生成......
  • 设计思路-关于树节点结构设计
    增加path字段存储树的路径1.可以通过当前节点追溯到上级所有父节点2.可以通过当前节点查询所有子节点比如满足以下需求参考sql------------------------------所有设备权限------------------------------1.获得节点explainSELECT`id`,`userid`,`name......
  • 请分享一下数据分析方面的思路,如何做好数据分析?
    编辑搜图数据分析是一门非常关键和复杂的领域,它帮助组织和个人深入理解数据,并从中提取有价值的信息和洞察。下面是一个关于如何做好数据分析的详细介绍,涵盖了数据分析的整个过程。第一部分:准备阶段在进行数据分析之前,有几个重要的准备步骤需要完成。首先,明确你的目标和问题,确保......
  • 2023年研究生数学建模竞赛思路及代码预定
    第二十届“华为杯”中国研究生数学建模竞赛报名时间:9月17日17:00前完成报名竞赛时间:2023年9月22日8:00至2023年9月26日12:00(参考往年)报名费:每队300元报名网址:https://cpipc.acge.org.cn/   建议尽快抽出一两个小时整合一下常用的网站、工具资料等,尽快熟悉一些上手比较快的软......
  • 《优化接口设计的思路》系列:第三篇—留下用户调用接口的痕迹
    前言大家好!我是sum墨,一个一线的底层码农,平时喜欢研究和思考一些技术相关的问题并整理成文,限于本人水平,如果文章和代码有表述不当之处,还请不吝赐教。作为一名从业已达六年的老码农,我的工作主要是开发后端Java业务系统,包括各种管理后台和小程序等。在这些项目中,我设计过单/多租户......
  • 性能测试:入门级接口压测思路
    背景介绍相信很多测试项目上,很多都是身兼多职(既要做功能、自动化、性能啥都要做);这次依据个人对压测这块的理解,分享一下压测的思路。因为个人以前对压测有很多误区,所以在此分享下避免继续入坑(不喜勿喷,如果还有理解误区求指点,我在来完善);下面就讲下入门级的愚见:1、压力测......
  • 添加课程到课表-思路分析
         ......