IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 2021-08-20 -> 正文阅读

[系统运维]2021-08-20

一:旁注:同一服务器 不同站点
c段:同网段 不同服务器

二:-| 端口号 | 端口说明 | 攻击技巧 |
-|21/22/69 |ftp/tftp:文件传输协议 |爆破\嗅探\溢出\后门|
-|22 |ssh:远程连接 |爆破OpenSSH;28个退格|
-|23 |telnet:远程连接 |爆破\嗅探|
-|25 |smtp:邮件服务 |邮件伪造|
-|53 |DNS:域名系统 |DNS区域传输\DNS劫持\DNS缓存投毒\DNS欺骗\利用DNS隧道技术刺透防火墙|
-|67/68 |dhcp |劫持\欺骗|
-|110 |pop3 |爆破|
-|139 |samba |爆破\未授权访问\远程代码执行|
-|143 |imap |爆破|
-|161 |snmp |爆破|
-|389 |ldap |注入攻击\未授权访问|
-|512/513/514 |linux r|直接使用rlogin|
-|873 |rsync |未授权访问|
-|1080 |socket |爆破:进行内网渗透|
-|1352 |lotus |爆破:弱口令\信息泄漏:源代码|
-|1433 |mssql |爆破:使用系统用户登录\注入攻击|
-|1521 |oracle |爆破:TNS\注入攻击|
-|2049 |nfs |配置不当|
-|2181 |zookeeper |未授权访问|
-|3306 |mysql |爆破\拒绝服务\注入|
-|3389 |rdp |爆破\Shift后门|
-|4848 |glassfish |爆破:控制台弱口令\认证绕过|
-|5000 |sybase/DB2 |爆破\注入|
-|5432 |postgresql |缓冲区溢出\注入攻击\爆破:弱口令|
-|5632 |pcanywhere |拒绝服务\代码执行|
-|5900 |vnc |爆破:弱口令\认证绕过|
-|6379 |redis |未授权访问\爆破:弱口令|
-|7001 |weblogic |Java反序列化\控制台弱口令\控制台部署webshell|
-|80/443/8080 |web |常见web攻击\控制台爆破\对应服务器版本漏洞|
-|8069 |zabbix |远程命令执行|
-|9090 |websphere控制台 |爆破:控制台弱口令\Java反序列|
-|9200/9300 |elasticsearch |远程代码执行|
-|11211 |memcacache |未授权访问|
-|27017 |mongodb |爆破\未授权访问|

三:大佬帮搭了一个shiro环境:
vm改成桥接模式
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

sudo su
docker run -d -p 8081:8080 medicean/vulapps:s_shiro_1
在这里插入图片描述
ifconfig 查看ip 这docker0是虚拟机ip 应该用ens33 192那个 不是172
在这里插入图片描述

ip加端口

选Remenber me,账号:admin 密码:123456
抓包,返回包中存在Set-Cookie: rememberMe=deleteMe在这里插入图片描述

受害机
在这里插入图片描述
攻击机
.nc监听4444端口 (nmap自带ncat 比nc好用
在这里插入图片描述
反弹shell成功
在这里插入图片描述

==============================================================
笔记
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-08-21 15:51:09  更:2021-08-21 15:51:22 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 9:30:48-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码