操作系统漏洞利用思路

news/2024/7/8 12:51:07/文章来源:https://blog.csdn.net/m0_61506558/article/details/127058301

目录

前言:

(一)漏洞发现工具

0x01、Goby

0x02、Nmap

1、vuln 

 2、vulscan 

0x03 Nessus

(二)漏洞利用

0x01、框架利用

0x02、单点EXP

 0x03 搜索文章

(三)修补

1、打上补丁

2、关闭端口

3、杀毒软件


前言:

        我们通过信息收集,可以得到该测试网站它的操作系统的版本,如果该操作系统本身就存在漏洞,那么我们就可以利用该漏洞进行进一步提权渗透,当然这些利用点不是一天二天就可以研究明白的,需要经过大量的实战和不断的总结。

(一)漏洞发现工具


0x01、Goby


        这款工具我之前和AppScan一起组合使用过,我们配置好网段添加扫描规则就可以等待扫描结果数据,

 在这里我们可以添加想要配合使用的工具。

在这里分析扫描结果

0x02、Nmap


Nmap --script =vuln

Nmap vulscan  vulners  //安装看这个nmap 扩展漏洞扫描模块 - 西二旗老实人 - 博客园

1、vuln 

 2、vulscan 

其他的扫描可以看上面文章。

0x03 Nessus


        这个工具的扫描结果是最全的,操作和Goby很类似,这里不再详细展开,扫描之后我们可以直接看到该IP下已经找到的CVE,我们可以直接利用。

具体安装可以看我之前写的过程,对电脑的性能要求比较高。10G左右内存Nessus安装与使用__Cyber的博客-CSDN博客

(二)漏洞利用


0x01、框架利用

        先再kali终端启动msf:msfconsole,再searchsploit找到可以利用的EXP

可以参考我之前实战的这篇文章vulnhub prime1通关提权详细思路__Cyber的博客-CSDN博客

我之前整理过很多msf的文章感兴趣的可以去看一看哈

0x02、单点EXP

这几个是我知道的,有几个是国外的,不太稳定

https://fr.0day.today/webapps

Vuldb|漏洞平台 - 0xsafe

https://www.seebug.org/

Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers

这个是国外的网站,有的漏洞利用可能会收费。

 0x03 搜索文章

        在谷歌里面直接搜索相关的文章,github上面有现成利用的POC

(三)修补


1、打上补丁

        主要看资讯,官方是如何处理的,国外的话,就在国外的服务器上下载补丁;国内的话,程序管家,自动帮你修复

2、关闭端口

        关闭端口,就进不去了......

3、杀毒软件

360。。。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_392021.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

node.js基于微信小程序的外卖订餐系统 uniapp 小程序

美食是人类永恒的话题,无论是在古代还是现代人们对美食都有一种非常的热爱在里面,但是随着时代的发展,人们可能没有更多的时间去研究美食,很多时候人们在下班或者放学之后更希望通过网络来进行订餐,为此我开发了本基于…

顺序栈和链式栈(C++实现)

数据结构(面向对象方法与C语言描述)(第2版)顺序栈和链式栈内容整理 栈 栈(stack)可定义为只允许在表的末端进行插入和删除的线性表。允许插入和删除的一端叫做栈顶(top)&#xff0…

学习:网络基础知识 HTTP协议之请求报文

HTTP协议 和 安全版 HTTPS协议 HTTP(Hyper Text Transfer Protocol)超文本传输协议 HTTP协议 是基于TCP协议 默认端口是80 功能:用来规定客户端和服务端的数据传输格式 特点:基于请求与响应模式的、无状态、无连接的应用层协议 示例:粉色部分是请求 紫色是响应部分 HTTP请…

Pro09丨高频波动率RSJ与成交量因子迭代升级

量化策略开发,高质量社群,交易思路分享等相关内容 『正文』 ˇ 大家好,今天我们分享Pro系列第9篇量化策略及内容说明。 在2021年7月中,某开源平台发布一个研报策略复现文章,而后大家象征性的积极讨论了一番&#xf…

大裁员时代,我们究竟该如何提升自己?

我以为进大厂可以逃过 35 岁的坎儿,结果还没到 35 呢就遇上了大裁员。。。被裁的那一个月,我拿着公司给的 2N 在家躺了大半个月,刚开始是不甘,到后面每个月一万多的房贷催着我不得不重新审视自己,随后踏上了海投之路。…

贤鱼的刷题日常--P2671 [NOIP2015 普及组] 求和

🏆今日学习目标: 🍀学会求和题目 ✅创作者:贤鱼 🎉个人主页:贤鱼的个人主页 🔥专栏系列:c 求和题目[NOIP2015 普及组] 求和题目背景题目描述输入格式输出格式样例 #1样例输入 #1样例…

电脑屏幕监控,员工行为监控,上网行为监控解决方案

本文镜像:https://linkpi.cn/archives/1612 本文链接:https://blog.csdn.net/weixin_45326556/article/details/127050574 电脑屏幕监控,员工行为监控,上网行为监控解决方案1. 背景2. 设备清单3. 设备连接示意图3.1 灵派编码器 USB摄像头方式3.2 灵派编…

C++运算符重载

运算符重载引入一.运算符重载是什么二.运算符重载的格式三.部分运算符重载的实现3.1 简单‘ ’ ‘ - ’ ‘ * ’运算符重载3.2 ,- - 运算符3.3 运算符3.4 <<&#xff0c;>>运算符四.运算符重载注意事项五.运算符重载的限制六.MyString的简单实现引入 对于基本类型…

java中的IO流

IO流1、File类1.1 获取文件或目录信息1.2 操作文件1.3 操作目录1.4 案例&#xff1a;递归列出目录的下一级1.5 案例&#xff1a;递归列出目录下的所有Java源文件2、IO流的分类和设计2.1 输出纯文本数据2.2 读取纯文本数据2.3 按行读取2.4 复制文件基本版2.5 复制文件提升效率版…

硬件基础:电路基础知识

电路的研究方式&#xff1a;从电路模型出发&#xff0c;研究电路基本理论、分析方法以及工程技术中典型类电路的特点和规律。 电路的四类知识 基础知识 电路模型&#xff0c;电路基本物理量&#xff0c;电路基本元件&#xff0c;基尔霍夫定律&#xff0c;磁路的基础知识。。。工…

CloudCompare——软件汉化

目录1.效果预览2.软件实现1.效果预览 如图所示&#xff0c;软件界面上显示内容翻译成中文。 2.软件实现 1、下载最新版本的CloudCompare&#xff0c;如图所示&#xff0c;下载箭头所指的任意一个版本即可。 官网下载链接&#xff1a;http://www.danielgm.net/cc/release/ …

数据分析:单元4 Matplotlib库入门

Matplotlib 可能是 Python 2D-绘图领域使用最广泛的套件。它能让使用者很轻松地将数据图形化&#xff0c;并且提供多样化的输出格式。在这里我将介绍一下它的相关知识&#xff0c;你可以在这里快速学会如何用它画出好看的数据图像&#xff0c;如果你想学习到更多的知识&#xf…

跟 HTML 说hello

目 录 ​1.HTML的骨架标签 2.迎接自己的第一个HTML网页 聊起前端,最最最基础的应该就是HTML语言了哈!首先, HTML 指的是超文本标记语言 (Hyper Text Markup Language)是用来描述网页的一种语言 。超文本的含义就在于它可以加入图片、声音、动画、多媒体等内容&#xff08…

8、React路由

1、介绍 SPA概念&#xff1a;单页Web应用&#xff08;single page web application&#xff09;&#xff0c;就是只有一张Web页面的应用&#xff0c;由一个主页面和多个页面片段组成&#xff0c;由JS控制页面片段的展示与否。整个页面不会刷新&#xff0c;只会做局部页面的更新…

第三章、运输层(重点知识梳理)

3.1概述和运输层服务 3.1.1运输层概述 运输层协议是为运行在不同主机上的应用进程之间提供逻辑通信 传输协议运行在端系统 发送方&#xff1a;将应用层的报文分成报文段&#xff0c;然后传递给网络层接收方&#xff1a;将报文段重组成报文&#xff0c;然后传递给应用层有多个传…

前端设计走查平台实践(前端篇)

项目背景 随着前端业务的不断发展&#xff0c;前端对设计稿的还原程度也成为了影响用户对产品体验的一个关键指标&#xff0c;作为最靠近用户侧的研发&#xff0c;前端工程师通常需要和设计师同学通力配合来提升用户体验。其中&#xff0c;设计走查是设计同学最常见的测试前端同…

以赛促产 以赛引才 |第六届世界智能大会·中国华录杯数据湖算法大赛正式启动

6月24日&#xff0c;由天津市委网信办、天津市工业和信息化局、天津市津南区人民政府、中国华录集团有限公司主办&#xff0c;北京易华录信息技术股份有限公司承办的“第六届世界智能大会中国华录杯数据湖算法大赛”正式启动。 赛事发布 本次大赛以数据“收、存、治、用、易”…

【Unity Shader】纹理实践2.0:基本属性封装和滤波模式

关于理论知识 【技术美术图形部分】纹理基础1.0-纹理管线_flashinggg的博客-CSDN博客 上篇是总结了纹理映射一整个的流程&#xff0c;其中2.3纹理采样中提到了需要进行两块设置&#xff1a; 设置封装模式——Wrap Mode&#xff0c;介绍了封装模式都有哪些设置过滤模式——Fi…

Slam:求解外参即图优化建模过程

前言 我学习 Slam 14讲 的时候感觉图优化那一段好难懂&#xff01;经过我的查询&#xff0c;终于有了大致的了解&#xff0c;记录并分享。终于明白slam的图优化了&#xff01;&#xff08;图优化就是空壳子&#xff09;。一开始 g20, 边&#xff0c;节点什么的晕死了&#xff…

【多图像展示】仿照StyleGAN1层次化展示不同大小图片

代码出处 &#xff1a; https://github.com/NVlabs/stylegan/blob/master/generate_figures.py 本文代码 参数含义 cx0 , 图片展示的起始x坐标cy0 , 图片展示的起始y坐标cw512 原始图片的宽度&#xff0c;展示图片的最大宽度&#xff0c;后续以2的阶乘缩小ch1024 原始单张图…