当前位置: 首页 > news >正文

广西兴业县建设局网站丹徒网站建设策划

广西兴业县建设局网站,丹徒网站建设策划,wordpress电影源码,南昌二手房8月6日 红日靶场打靶继续 SHOW VARIABLES #用于显示服务器运行时的各种系统变量的当前设置。这些变量可以控制服务器的行为在 MySQL 中,general_log 和 general_log_file 是两个与“general”相关的系统变量,它们控制着服务器是否启用一般查询日志以及…

8月6日

红日靶场打靶继续

SHOW VARIABLES #用于显示服务器运行时的各种系统变量的当前设置。这些变量可以控制服务器的行为

在 MySQL 中,general_loggeneral_log_file 是两个与“general”相关的系统变量,它们控制着服务器是否启用一般查询日志以及日志文件的名称。 general_log_file中包含日志存储路径。

SET GLOBAL general_log='on';  #开启日志读写功能
show variables like '%general%';  #查找日志相关配置
set global general_log_file ='C:\\phpStudy\\WWW\\shell.php' ; #设置日志存储位置。

cs搭建与木马生成

-----文件结构
..|cs
.....|Server
.....|Client
--------------
进入Server
chmod +x teamserver
chmod +x TeamServerImage
------为两个文件赋予权限
vim teamserver  #去这个里面修改端口
bash   teamserver  《kali ip》 kali的密码
---------------
进入Client
bash cobaltstrike-client.cmd
进入UI界面

在这里插入图片描述

host和port分别按照kali ip和自己修改的端口号填写,password就是kali密码,其他随便填。

使用过程采用攻击红日靶场的。

在这里插入图片描述

大致样子。点击cobalt strike选listeners,选择监听器。add添加。

在这里插入图片描述

http host点击旁边的+直接添加。端口自己改,不要冲突就行了。save之后选择payload中的可执行程序。创建监听器木马。

在这里插入图片描述

木马上传到我们要攻击的主机。

在这里插入图片描述

蚁剑运行。

在这里插入图片描述

监听成功。

在这里插入图片描述

表示当前用户是 “nt authority\system”,这是 Windows 系统中的一个内置账户,拥有管理员级别的权限。

shell systeminfo #查看系统信息

如果不是system的管理员权限的话

在这里插入图片描述

只打了四个补丁,利用ms14_058提权。采用的cs的插件。
(待明天下载cs插件,有更多的功能施展)

dddd工具的使用

最简使用
扫描IP

dddd -t 192.168.0.1

扫描网段

dddd -t 192.168.0.1/24dddd -t 192.168.0.0-192.168.0.12

扫描网站

dddd -t http://test.com

输出文件
dddd存在三种文件输出

txt格式输出(默认选择)
html格式(默认选择)
审计日志(可选)
所有结果默认输出在 result.txt,可通过-o参数更改输出文件,-ot参数更改输出格式(json),默认为text。

默认HTML格式漏洞输出为 当前时间戳.html,可通过-ho参数更改输出文件。

-a 参数开启审计日志功能,日志保存在 audit.log,记录详细扫描行为。

扫描可以随时终止,当有指纹识别、漏扫结果等输出时,会实时保存在文件内。

应用场景命令速查
红队外网 (Hunter)

dddd -t 'icp.name="xxxx有限公司"' -hunter -oip

红队外网 (Hunter查询备案,Fofa补充端口)高效梳理资产

dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip

红队外网 (本机枚举子域名)

dddd -t xxx.com -sd

红队内网

./dddd -t 172.16.100.0/24

安服测试/敏感环境 (开启审计日志,便于事后甩锅)

./dddd -t 172.16.100.1 -a

仅指纹识别

./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc

d -t 172.16.100.1 -a


仅指纹识别

./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc


http://www.yayakq.cn/news/936660/

相关文章:

  • 网站建设一年多少韩国私人网站服务器
  • 博物馆建设网站的目的及功能黄岐建网站
  • 做机械的老板都看什么网站省示范院校建设网站
  • 广东省建设执业注册中心网站西安驾校网站建设
  • 彭州建设网站fomo3d网站开发
  • ps如何做游戏模板下载网站做网站有哪些好公司
  • 网站建设报价购物想让一个网站上线需要怎么做
  • 网站开发怎么谈客户网站开发会什么软件
  • 企业官方网站建设目的深圳模板网站建设哪家好
  • 中国有什么网站做跨境零售网站开发应用
  • 深圳高端网站建设费用长沙互联网广告公司
  • 南通哪里学网站建设access快速开发平台
  • 做网站注册商标哪一类wordpress中怎么去掉默认页面模板中的评论框
  • 网站开发需要的工具网站交互界面
  • 土豆做视频在线观看网站wordpress访问速度慢
  • 彩票网站怎么建设网站开发 知识产权
  • 宫免费网站长沙建设网站企业
  • 网站建设立项说明书网站备案新增域名
  • 做电影网站要怎么拿到版权网络营销与直播电商是什么
  • 服务器租用网站模板在线公司logo设计
  • 排名好的青岛网站建设汽车品牌大全汽车网
  • 学科网站建设管理公司企业宣传片
  • 服务佳的广州网站建设合肥手机网站开发
  • 网站管理后台文章排序近几天的新闻大事
  • 想自己做网站该学些什么搭建一个视频网站
  • 自己做网站能赚到广告费吗郑州最近新闻事件
  • 关于网站建设的建议的征集西宁网络推广与营销
  • 温州网站推广优化东莞全域取消住房限购政策
  • 云南网站建设公司前十名做自媒体与做网站
  • 集团网站设计专业团队wordpress ajax钩子