当前位置: 首页 > news >正文

网络安全初级第一次作业

一,docker搭建和挂载vpm

1.安装 Docker 
apt-get install docker.io docker-compose

2.创建文件

mkdir /etc/docker.service.d

vim /etc/docker.service.d/http-proxy.conf

3.改写文件配置

[Service]

Environment="HTTP_PROXY=http://192.168.10.103:7890"

Environment=“HTTPS_PROXY=http://192.168.0.5:7890”

Environment=“NO_PROXY=localhost,127.0.0.1”

4.重启

systemctl restat docker

二、小皮面板搭建pikachu靶场

  1. 下载小皮面板
    访问官网 小皮面板(phpstudy) - 让天下没有难配的服务器环境!小皮面板,好用安全稳定。是一款支持Windows系统与Linux系统的服务器运维管理面板。https://www.xp.cn/php-study 下载适用于 Windows 的小皮面板安装包,并完成安装过程。

  2. 在小皮面板安装好后,我们查看刚才选择的安装路径的文件夹,会发现有一个www目录

  3. 配置靶场源码,我们将刚才下好的pikachu靶场的源码压缩包移动到该文件夹内

  4. 我们回到小皮面板,点击数据库,查看 用户名,密码,并记住(密码鼠标移动到上面即可查看),这里两者都是 “root”

  5. 我们进入 /pikachu/inc 文件夹,并打开 config.inc.php 文件,按照提示,填入我们刚才查看的账号和密码,别的地方不要动,并保存文件

  6. 我们再次返回小皮面板,点击网站,再点击左上角的创建网站,然后填入内容如图所示,路径那里选择我们刚才解压的pikachu文件夹的路径,php版本选择5.6.9

三、bp使用爆破模块破解pikachu的登陆密码

1.拦截网站信息

2.将拦截到的内容发送到Intruder,首先选择clear$,然后分别选中username和password输入的数据进行标记,点击Add$,最后选择攻击方式Cluster bomb

3.添加username与password集

4.开始爆破

5.找到密码,登录成功

四、使用msf复现永恒之蓝

首先我们关闭win7的防火墙

端口扫描

nmap -sV 192.168.150.130

利用模块

┌──(root㉿kali)-[~]

└─# msfconsole  进入工具

找到红框里的那句话,说明极大可能存在永恒之蓝漏洞

利用永恒之蓝模块

获取cmd

上传文件

C:\Windows\system32>exit
exit
meterpreter > upload /home/Desktop/index.html c://
[*] Uploading  : /home/Desktop/index.html -> c://\index.html
[*] Completed  : /home/Desktop/index.html -> c://\index.html

http://www.lryc.cn/news/586226.html

相关文章:

  • 医疗AI前端开发中的常见问题分析和解决方法
  • Filament引擎(三) ——引擎渲染流程
  • 【GESP】C++ 2025年6月一级考试-客观题真题解析
  • Apache Iceberg数据湖高级特性及性能调优
  • PyTorch神经网络实战:从零构建图像分类模型
  • 【文献阅读】DEPTH PRO: SHARP MONOCULAR METRIC DEPTH IN LESS THAN A SECOND
  • Rust Web 全栈开发(五):使用 sqlx 连接 MySQL 数据库
  • Spring 框架中的设计模式:从实现到思想的深度解析
  • 单链表的题目,咕咕咕
  • Rust Web 全栈开发(六):在 Web 项目中使用 MySQL 数据库
  • [Python] Flask 多线程绘图时报错“main thread is not in main loop”的解决方案
  • 【字符最长连续数量】2022-8-9
  • wedo稻草人-----第32节(免费分享图纸)
  • windows 改用 nvm
  • hiredis: 一个轻量级、高性能的 C 语言 Redis 客户端库
  • SpringAI实现聊天记录保存到MySQL
  • 浅谈 Python 中的 yield——yield的返回值与send()的关系
  • Golang 面向对象(封装、继承、多态)
  • 特辑:Ubuntu,前世今生
  • Go内存分配
  • python excel处理
  • 【世纪龙科技】新能源汽车结构原理体感教学软件-比亚迪E5
  • Windows 用户账户控制(UAC)绕过漏洞
  • 单细胞分析教程 | (二)标准化、特征选择、降为、聚类及可视化
  • 力扣-24.两两交换链表中的节点
  • 7. 负载均衡:流量调度引擎
  • STM32--USART串口通信的应用(第一节串口通信的概念)
  • stack和queue的使用和模拟实现以及了解deque
  • Kafka——聊聊Kafka的版本号
  • React 组件中怎么做事件代理?它的原理是什么?