小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

跟我學(xué)——快速發(fā)現(xiàn)電腦漏洞

 北書房2014 2019-12-13

本文所有技術(shù),只針對(duì)于計(jì)算機(jī)安全滲透測(cè)試使用,嚴(yán)禁用于非法目的!?。?/p>

跟我學(xué)——快速發(fā)現(xiàn)電腦漏洞

快速發(fā)現(xiàn)他人電腦漏洞

下載第三方掃描腳本——vulners

Vulners,vulnerable的前縮寫,即脆弱的漏洞之意。這是一個(gè)強(qiáng)大的免費(fèi)漏洞NSE腳本!

之前我們?cè)趉ali使用過nmap,對(duì)局域網(wǎng)的電腦進(jìn)行開放端口和版本的偵測(cè),這只是漏洞利用的前奏?,F(xiàn)在請(qǐng)跟隨我的步伐,繼續(xù)使用nmap,加載一個(gè)第三方的自動(dòng)腳本來掃描局域網(wǎng)電腦已經(jīng)存在的漏洞,話不多說,趕快開啟你的kali吧!

跟我學(xué)——快速發(fā)現(xiàn)電腦漏洞

kali打開終端

打開kali終端輸入:

下載github上Vulners.nse腳本

root@kali:~# wget https://raw./vulnersCom/nmap-vulners/master/vulners.nse

回車確認(rèn)下載

復(fù)制該nse腳本到nmap的腳本文件夾

root@kali:~#

cp vulners.nse /usr/share/nmap/scripts/

跟我學(xué)——快速發(fā)現(xiàn)電腦漏洞

已經(jīng)下載——Vulners

以上提示已經(jīng)下載腳本完畢!

使用nmap運(yùn)行vunlers掃描電腦漏洞

開啟nmap運(yùn)行該漏洞掃描腳本:

使用nmap加載該第三方漏洞腳本

后面的ip指局域網(wǎng)中任意一臺(tái)電腦的局域網(wǎng)ip!

root@kali:~# nmap -sV --script vulners 192.168.31.191

該腳本的厲害之處就是,僅僅使用nmap來加載自己,就可以橫掃局域網(wǎng)電腦的所有已知漏洞。你還在為尋找電腦漏洞而痛苦?Vulners即可在很短的時(shí)間替你找到!

跟我學(xué)——快速發(fā)現(xiàn)電腦漏洞

vulners就是可利用的漏洞

漏洞簡(jiǎn)單分析

上圖的漏洞集中在網(wǎng)頁(yè)服務(wù)器IIS6.0

vulners:

| cpe:/a:microsoft:iis:6.0:

|_ IIS_PHP_AUTH_BYPASS.NASL

圖中這個(gè)IIS_PHP_AUTH_BYPASS.NASL,指的就是Microsoft IIS 由于無(wú)法正確清理用戶提供的輸入,容易出現(xiàn)身份驗(yàn)證繞過漏洞!

如果將 ':: $ INDEX_ALLOCATION' 后綴附加到目錄名稱后面,存在繞過認(rèn)證并可能訪問管理文件等特殊情況,導(dǎo)致 IIS 服務(wù)器重要信息泄露!

跟我學(xué)——快速發(fā)現(xiàn)電腦漏洞

IIS 6.0網(wǎng)頁(yè)服務(wù)器

驗(yàn)證此漏洞:

請(qǐng)?jiān)跒g覽器訪問有這個(gè)身份認(rèn)證繞過漏洞的電腦:

192.168.31.191/admin::$INDEX_ALLOCATION/index.php

總結(jié)

沒有真正安全的服務(wù)和電腦!熟練掌握黑客工具的使用,就是你滲透測(cè)試成功的墊腳石!很高興,你又進(jìn)步了!

沒有什么可以阻擋我們學(xué)習(xí)的激情,就是擼起袖子加油干!??!

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多