ImageVerifierCode 换一换
格式:DOCX , 页数:27 ,大小:1.86MB ,
资源ID:22740605      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/22740605.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(通过菜刀工具获取目标主机权限Word文档下载推荐.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

通过菜刀工具获取目标主机权限Word文档下载推荐.docx

1、Step 2旁注WEB综合检测程序Ver3.6修正版打开工具,依次点击 SQL注入 -批量扫描注入点 - 添加网址 - 批量分析注入点;出现下面这个对话框说明已经检测完毕;点击OK进行下一步;注入点分析完毕后,会在下方列表中显示可注入的地址,选择其中一个地址,右键选择 检测注入;点击 检测注入 后,主界面从 批量扫描注入点 转到 SQL注入猜解检测,点击 开始检测;检测完毕后,显示可以注入,并列出了数据库类型:Access数据库;下面开始逐步 猜解表名 -猜解列名- 猜解内容;点击 猜解表名 后,在数据库列表中会显示4个表,分别是admin、user、movie和news;选择admin表,点

2、击 猜解列名,成功猜解出三个列名id、username和password;勾选username和password,点击 猜解内容,右侧列表中成功显示用户名admin,密码469e80d32c0559f8成功找到明文密码:admin888;?穿山甲Pangolin? C:Tools注入工具pangolinPangolin是一款帮助渗透测试人员进行Sql注入测试的安全工具。所谓的SQL注入测试就是通过利用目标网站的某个页面缺少对用户传递参数控制或者控制的不够好的情况下出现的漏洞,从而达到获取、修改、删除数据,甚至控制数据库服务器、Web服务器的目的的测试方法;打开穿山甲,输入URL,点击绿色三角箭

3、头进行注入操作;点击 Dates 切换到Dates选项卡,点击 Tables 成功猜解出4张表;获取内容的原理同Domain的使用方法一样,猜解表名-猜解内容;同样能获取用户名和密码;下一步:登录后台,上传木马;Setp 3打开后台登录页面,输入用户名admin,密码admin888,输入验证码,点击 ENTER 登录后台;久违的后台终于进去了.点击左侧菜单栏中的 系统设置管理-网站信息配置,用修改配置文件的方法获取WebShell;打开相应页面后,将 公司名称 内容修改为一句话木马?%写一句话木马的时候注意闭合;点击最下面的 保存设置 按钮;如果插马成功,公司名称 内容为空;打开 中国菜刀

4、连接一句话木马;中国菜刀? 路径:Toolswebshell中国菜刀打开菜刀,右键空白处,选择 添加;连接密码为#,密码为什么是#? 往上看一句话木马,里面有个chr(35),#的ascii码就是35,当然这个密码可以随便设置,只要保证服务端一句话木马里的密码和添加SHELL时输入的密码一致即可,点击 添加;添加成功后会新增一条记录;双击这个URL,成功进入!解释一下一句话木马/inc/config.asp的源码是这样的:1. 复制代码构造一句话木马:1. 插入一句话木马后,config.asp代码会变成这样:% 代码再整理规范一点就是这样:%Const SiteName=2. 3. 所以插入

5、一句话木马一定要保证整个代码的语法是正确的,否则肯定不成功;下一步,添加账户-开启3389-远程桌面连接-获取管理员账户密码;Step 4进入C:RECYCLER目录,准备上传提权工具;当然可写的目录不知这一个,还有其他的;提权工具包括pr,3389,cmd,路径:Tools提权工具windows开始上传工具,选中这三个文件,用鼠标直接拖到中国菜刀中,即可完成上传;上传成功;Pr.exe提权Windows跟踪注册表项的ACL权限提升漏洞?KB952004?MS09-012Windows管理规范(WMI)提供程序没有正确地隔离NetworkService或LocalService帐号下运行的进程

6、,同一帐号下运行的两个独立进程可以完全访问对方的文件句柄、注册表项等资源。WMI提供程序主机进程在某些情况下会持有SYSTEM令牌,如果攻击者可以以 NetworkService或LocalService帐号访问计算机,攻击者就可以执行代码探索SYSTEM令牌的WMI提供程序主机进程。一旦找到了SYSTEM令牌,就可以获得SYSTEM权限的提升。使用方法:1. pr.exe net user hacker 123 /add & net localgroup administrators hacker /addnet user hacker 123 /add添加一个用户名为hacker、密码为1

7、23的账户;net localgroup administrators hacker /add?将账户hacker添加到管理员组;提权有很多种,如巴西烤肉Churrasco.exe等;下一步,执行提权操作;右键cmd.exe,选择 虚拟终端成功进入,将目录切换到C:RECYCLER用pr.exe执行cmd命令,添加账户;1. pr net user hacker 123 /add第一次执行命令有可能不成功,怎么办?没关系,再执行一次就OK了;账户添加成功,下一步,将hacker账户添加到系统管理员组;net localgroup administrators hacker /add添加成功,下

8、一步,开启3389;1. pr 3389如果出现如上图中的一大堆命令,说明执行成功了,不成功就多执行几次命令,下一步,连接目标机;开始-运行-mstsc如果找不见目标IP地址,请点击右上角 场景拓扑图 进行查看:3389连接成功!下一步,获取系统管理员密码,准确的说是获取系统管理员密码的hash,上传密码获取工具 ,还是使用菜刀上传;工具一大堆,随便用,这里我们使用QuarksPwDum,开始上传;上传成功,进入目标机,运行QuarksPwDump?注:打开cmd,用命令行启动QuarksPwDump,不要直接双击;运行后,会出现如下界面:继续输入命令:1. QuarksPwDump -dum

9、p-hash-local执行后的结果如下:ps:如果打不开就翻墙,或者用其他类似功能的网站也可以,这样的站点很多;最终结果输出:_WVSWVS Web Vulnerability Scanner 是一个自动化的Web应用程序安全测试工具。1、WVS可以通过检查SQL注入攻击漏洞、跨站脚本攻击漏洞等来审核Web应用程序。2、它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。3、除了自动化地扫描可以利用的漏洞,WVS还提供了分析现有通用产品和客户定制产品(包括那些依赖于JavaScript的程序即AJAX应用程序)的一个强健的解决方案。4、登录保护页

10、面的自动扫描 。一个网站最有可能被攻击和容易受到攻击的区域往往是那些需要用户登录的区域。因此对的Acunetix最新版本现在可以自动地和轻松浏览复杂的验证区域,不再需要经常需要手动干预。这包括可以扫描使用单点登录(SSO)和基于OAuth认证的Web应用程序。5、检测WP核心和WP插件的漏洞。 可以检测超过1200个WordPress 核心和插件的漏洞,目前全球市场上没有其他扫描器可以检测这么多的WordPress漏洞。WordPress网站已经超过了7400万,在WordPress核心发现一个漏洞,或甚至在某一个插件的漏洞都可用于攻击数百万的个人网站。6、支持各种开发架构和Web服务 。许多

11、企业级,任务关键的应用程序基本都是使用Java框架或Ruby on Rails建立的。第10版经过精心设计,可精确抓取扫描和使用这些技术构建的Web应用程序。另外随着不断上升的HTML5单页面的应用程序和移动应用,Web服务已经成为一个显着的攻击向量。新版本改进了对使用WSDL和WCF描述基于SOAP的Web服务支持,使用WADL定义自动扫描RESTful Web服务。其“深度扫描”爬行引擎可以非常迅速的分析同时使用Java框架和Ruby on Rails开发的Web应用程序。7、检测恶意软件和钓鱼网址 Acunetix WVS 10将附带一个URL的恶意软件检测服务,?这是用来分析所有的扫描过程中找到的外部链接,针对不断更新的恶意软件和钓鱼网址数据库,这项恶意软件检测服务利用了谷歌和Yandex的安全浏览数据库。8、支持外部第三方工具。如Fiddler、Burp Suite和Selenium IDE,以加强业务逻辑测试和手动测试和自动化的工作流。界面:报告输出:本次实验到此结束

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1