首页 > 其他分享 >生产实习--启明星辰 第四天(实操关于CC攻击以及查看摄像头)

生产实习--启明星辰 第四天(实操关于CC攻击以及查看摄像头)

时间:2024-07-09 20:02:12浏览次数:10  
标签:fofa 查看 访问 CC -- 实操 攻击 我们

CC攻击

原理:CC(ChallengeCollapsar,挑战黑洞)攻击是DDoS攻击的一种类型,使用代理服务器向受害服务器发送 大量貌似合法的请求。

环境:Kali Linux,siege工具

具体步骤:首先,我们打开虚拟机kali linux,打开命令行,输入apt install siege下载我们所需要的工具。

之后利用命令 :siege -c 并发数目 -r 测试次数 目标网站 进行攻击,下面我以https://22k4.com/ 为例子来实现。

正常情况下我们是可以访问这个网址的:

接下来我们进行攻击:

我们就可以发现我们就进不去那个网站了,他会一直响应我们的请求:

我们关闭之后过一会便又可以再一次访问了。

到这CC攻击便完成了。

摄像头的查看

原理:根据已经知道的摄像头厂商,某个版本已经存在的漏洞进行访问,加上未授权漏洞,我们可以直接进行查看。

环境:fofa.info 

首先,我们进入fofa.info

根据fofa的语法输入对应的搜索条件(app="D_Link-DCS-4622" app="webcamXP-产品" ),点击搜索

点击想要查看的链接进入。

这个时候我们就要利用未授权访问,即没有对访问者进行严格的限制,我们可以直接拼接语句(在最后拼接后缀 )来访问他的数据库,得到用户和密码

点击登录,就可以查看

小作业

用python编写一个九九乘法表如下

标签:fofa,查看,访问,CC,--,实操,攻击,我们
From: https://blog.csdn.net/TuYHAAAAAA/article/details/140295150

相关文章

  • 生产实习--启明星辰 第三天(文件漏洞的实战,靶场和phpstudy环境的配置)
    环境的下载与配置在这次实践中会用到,phpstudy,burpsuite以及靶场upload-labs。对于burpsuite的配置可以参照下面这篇文章。burpsuite的安装与配置-CSDN博客对于phpstudy,我们首先进入官网(Windows版phpstudy下载-小皮面板(phpstudy)(xp.cn))进行下载,最好是下载2018的版本......
  • Greg and Graph
    https://www.luogu.com.cn/problem/CF295B?contestId=180677Greg有一个有边权的有向图,包含n个点。这个图的每两个点之间都有两个方向的边。Greg喜欢用他的图玩游戏,现在他发明了一种新游戏:游戏包含n步。第i步Greg从图中删掉编号为xi的点。当删除一个点时,这个点的出边......
  • kafka分层存储解读
    分层存储的目标是根据数据的特性和组织的策略,将数据放在最合适的存储介质上,从而优化存储资源的使用,平衡性能和成本。怎么进行分层存储:可以根据分析使用模式、访问频率和其他因素的策略和算法,自动在这些层之间放置和移动数据。这确保了最关键和频繁访问的数据驻留在高性能存储中......
  • 千山鸟飞绝
    千山鸟飞绝题目描述话说有一天doyouloveme和vfleaking到山里玩。谁知doyouloveme刚刚进山,所有的鸟儿竟被他的神犇气场给惊得全部飞走了。vfleaking顿时膜拜不已。这时鸟王用鸟语说道:「!@#$%…?」,安抚了一下众鸟的情绪。鸟王生性好斗,作出了一个决定:要排鸟布阵把刚才吓到......
  • python基础---元组
    元组1.什么是元组(tuple)元组是容器型数据类型,将()作为容器的标志,里面多个元素用逗号隔开:(数据1,数据2,数据3,…)元组是不可变的;元组是有序的元组的元素可以是任何类型的数据t1=(10,20,30)print(t1)#(10,20,30)#空元组t1=()print(t1)#()#只......
  • 07 移除标准库依赖
    改造Rusthelloworld移除println!宏rustc添加对裸机的支持rustuptargetaddriscv64gc-unknown-none-elfdetailrustup:是Rust语言的工具链管理器,允许你安装和管理多个Rust版本以及相关工具。它还使切换编译目标变得简单,这对于跨平台开发特别有用。targetadd:这是rust......
  • 信创学习笔记(二),信创之CPU芯片架构思维导图
    创作不易只因热爱!!热衷分享,一起成长!“你的鼓励就是我努力付出的动力”各架构,操作系统,指令,代表生产商,服务器使用产品主要供应商......
  • 常见python数据类型及其相对应的函数
     列表:list是个有值序列,可以被修改的元素1.访问方式:foriinrange(len(ls)):   forcinls:fori,cinenumerate(ls):Python列表函数1cmp(list1,list2)比较两个列表的元素2len(list)列表元素个数3max(list)返回列表元素最大值4......
  • 信创学习笔记(一),信创内容思维导图
    创作不易只因热爱!!热衷分享,一起成长!“你的鼓励就是我努力付出的动力”用一张图归纳学习信创内容信创内容思维导图......
  • 09 为内核支持函数调用
    在[[08内核第一条指令|上一节]]我们使用了编写entry.asm函数中编写了内核的第一条指令,但是我们使用的汇编.这里注意我们仍然是嵌入了这段asm代码到我们的rust代码之中,然后进行编译.但是即使连使用fnmain都不被允许,因此我们如果希望使用rust来编写内核代码,因此我们最好为内核......