首页 > 其他分享 >第一周周测

第一周周测

时间:2024-03-01 16:56:26浏览次数:26  
标签:第一周 -- 主机 扫描 TCP 周测 ping nmap

1、尝试绕过xiusafe.com的cdn,要求尝试所有可能的手段并截图







2、针对testfire.net端口进行扫描,子域名爆破,弱口令尝试





3、搭建pikachu靶场

改一下数据库连接密码


访问install.php
忘截图了

4、尝试通关pikachu、SQL注入的任意一关,要求分别使用手工和sqlmap

1' union select 1,database()#


5、画图描述TCP三次握手的过程

6、演示nmap,sqlmap常见参数的作用

1nmap:
-sT TCP connect() 扫描,这是最基本的 TCP 扫描方式。这种扫描很容易被检测到,在目标主机的日志中会记录大批的连接请求以及错误信息。
-sS TCP 同步扫描 (TCP SYN),因为不必全部打开一个 TCP 连接,所以这项技术通常称为半开扫描 (half-open)。这项技术最大的好处是,很少有系统能够把这记入系统日志。不过,你需要 root 权限来定制 SYN 数据包。
-sF,-sX,-sN 秘密 FIN 数据包扫描、圣诞树 (Xmas Tree)、空 (Null) 扫描模式。这些扫描方式的理论依据是:关闭的端口需要对你的探测包回应 RST 包,而打开的端口必需忽略有问题的包(参考 RFC 793 第 64 页)。
-sP ping 扫描,用 ping 方式检查网络上哪些主机正在运行。当主机阻塞 ICMP echo 请求包是 ping 扫描是无效的。nmap 在任何情况下都会进行 ping 扫描,只有目标主机处于运行状态,才会进行后续的扫描。
-sU UDP 的数据包进行扫描,如果你想知道在某台主机上提供哪些 UDP(用户数据报协议,RFC768) 服务,可以使用此选项。
-sA ACK 扫描,这项高级的扫描方法通常可以用来穿过防火墙。
-sW 滑动窗口扫描,非常类似于 ACK 的扫描。
-sR RPC 扫描,和其它不同的端口扫描方法结合使用。
-b FTP 反弹攻击 (bounce attack),连接到防火墙后面的一台 FTP 服务器做代理,接着进行端口扫描。
-P0 在扫描之前,不 ping 主机。
-PT 扫描之前,使用 TCP ping 确定哪些主机正在运行。
-PS 对于 root 用户,这个选项让 nmap 使用 SYN 包而不是 ACK 包来对目标主机进行扫描。
-PI 设置这个选项,让 nmap 使用真正的 ping(ICMP echo 请求)来扫描目标主机是否正在运行。
-PB 这是默认的 ping 扫描选项。它使用 ACK(-PT) 和 ICMP(-PI) 两种扫描类型并行扫描。如果防火墙能够过滤其中一种包,使用这种方法,你就能够穿过防火墙。
-O 这个选项激活对 TCP/IP 指纹特征 (fingerprinting) 的扫描,获得远程主机的标志,也就是操作系统类型。
-I 打开 nmap 的反向标志扫描功能。
-f 使用碎片 IP 数据包发送 SYN、FIN、XMAS、NULL。包增加包过滤、入侵检测系统的难度,使其无法知道你的企图。
-v 冗余模式。强烈推荐使用这个选项,它会给出扫描过程中的详细信息。
-S 在一些情况下,nmap 可能无法确定你的源地址 (nmap 会告诉你)。在这种情况使用这个选项给出你的 IP 地址。
-g port 设置扫描的源端口。一些天真的防火墙和包过滤器的规则集允许源端口为 DNS(53) 或者 FTP-DATA(20) 的包通过和实现连接。显然,如果攻击者把源端口修改为 20 或者 53,就可以摧毁防火墙的防护。
-oN 把扫描结果重定向到一个可读的文件 logfilename 中。
-oS 扫描结果输出到标准输出。
--host_timeout 设置扫描一台主机的时间,以毫秒为单位。默认的情况下,没有超时限制。
--max_rtt_timeout 设置对每次探测的等待时间,以毫秒为单位。如果超过这个时间限制就重传或者超时。默认值是大约 9000 毫秒。
--min_rtt_timeout 设置 nmap 对每次探测至少等待你指定的时间,以毫秒为单位。
-M count 置进行 TCP connect() 扫描时,最多使用多少个套接字进行并行的扫描。
sqlmap:
-u 检测注⼊点
--batch 所有选项默认
--dbs 列出所有的库名
--current-user 当前连接数据库⽤户的名字
--current-db 当前数据库的名字
-D "mysql" 指定目标数据库为mysql
--tables 列出数据库中所有的表名
-T "user" 指定目标表名为'user'
--columns 列出所有的字段名
-C 'username,password' 指定目标字段
--dump 列出字段内容
-r 从文件中读取HTTP 请求
--os-shell 在特定情况下,可以直接获得目标系统Shell
--level 3 设置sqlmap 检测等级 3

7、任选靶场,使用手工注入的方式写入eval的一句话木马链接


8、任选靶场,使用手工注入的方式写入system的一句话木马尝试是否可以链接

不能连接


9、画图解释什么是DMZ区域,以及为什么dmz被称为停火区
就记得图了,原理还没背

10、使用控制终端演示sql注入漏洞关键字的作用




标签:第一周,--,主机,扫描,TCP,周测,ping,nmap
From: https://www.cnblogs.com/TessCat/p/18047097

相关文章

  • 我的北京实习第一周
    本周内容:学习业务流程编写简单的测试用例学习公司的中的一些技术内容不难环境很不错如果你是第一次实习,不要紧张。北京的环境真不错,喜欢一个人在大城市努力进步。大城市有一种自由的感觉,没人关注你的细节,大家都很忙,所以很自由,不拘束。接下来一周的目标:抓紧学习主要技术和业务......
  • 第一周题解
    第一周周报这一周是寒假训练的第一周,训练内容主要就是做牛客上的题单还有比赛,牛客上的题单还是比较痛苦的,因为牛客压根看不了测试用例,导致我事后想知道错的例子是什么都看不了。做第一题第二题还有倒数第三题有一两个例子一直都过不去。检查了很久的代码,一直是差一两个例子,就老是......
  • 第一周
    第一章第一节——什么是系统科学系统科学是以系统为研究对象的学科群。系统科学即以系统为研究对象的科学,按研究角度的不同分为系统论、信息论、控制论三方面内容;系统科学是一门横断科学。系统科学的抽象程度比哲学低比具体科学大,其适用范围也比哲学低比具体科学大,是一门介于哲......
  • winter 2024 第一周周报
    训练内容winter2024day1题解https://www.cnblogs.com/bible-/p/17980600算是考完试后第一场正式训练,练的蓝桥杯,这场不算难打打恢复下状态 winter2024day2题解https://www.cnblogs.com/bible-/p/17983616组队vp了23年新疆那场,6题第三(队友太厉害了qwq),题基本补了。感觉J......
  • 第一周寒假acm训练总结
    本周训练让我切身体会了算法的魅力和学习需求,还有很多的算法需要我去掌握。这是其中我印象较为深刻的一道题P1048[NOIP2005普及组]采药我的理解是,将草药一个一个放入背包中,如果放入时超过了限重,则最佳方案为不放入,即dp[i-1][j]=dp[i][j];反之则判断放入的方案和不放入的方案......
  • 第一周培训crypto相关补充(Base家族-八卦图与二进制-md5)
    一.Base家族及其特点(1)Base161.编码后的字符只会在(0-9,A-F共16个)中出现。2.编码后的字符为源字符的两倍,4个bit一组,而1字节8bit,所以base16不可能用等号填充。(2)Base321.编码后的字符只会由大写字母(A-Z)和数字23456732个字符组成。2.因为base325bit为一组,所以编码长......
  • 第一周周报
    训练赛:2024蓝桥杯模拟赛1(div1)题解SMU-XCPC题解SMU2024winterround1题解题单牛客题解自主训练cf题解cf题解cf题解cf题解cf题解......
  • 第一周题单
    A.找两个最大的长度为k的区间和默认当前区间是最大或第二大的,然后找第二大的或最大的若当前区间不是以上任一种,则它们的结果不重要这样避免了很多重复的情况#include<bits/stdc++.h>usingnamespacestd;#defineintlonglongvoidsolve(){intn,k;cin>>n>>k;......
  • 第一周-transformer详解
     第一周-transformer详解一、搭建教程的环境49.3.1使用Transformer构建语言模型-第1步_哔哩哔哩_bilibili1安装conda详解见blogs2创建python指定环境$condacreate-nmyenvpython=3.6.6$condaactivatemyenv3创建指定的torch环境$condainstallpytorch=1.3.1 -......
  • Linux第一周学习内容(期末复习版)
    第一章初识Linux1.1Linux系统的简介对于Linux系统的介绍,老师只是大概的讲了一部分,印象最深的是Linux的几个特点:多用户、多任务、多线程、多CPU1.2虚拟机的安装对于虚拟机VMware的安装,老师讲的十分详细,基本上就是手把手一步步的教我们安装,书上的教程也十分到位,中间也有出现......