当前位置: 首页 > news >正文

如何通过kali 渗透 对面linux系统服务器?

1.打开目标服务器此时我们并不知道服务器账户密码2. 打开kali 切换root用户进行信息收集2.1扫描到四个同段ip 进一步的扫描各个IP是否开放端口-r 指定网段进行扫描同样四个ip跳过ping扫描发现此IP 开放22端口远程连接80(web网站端口)对其ip深度扫描-sS通过tcp协议交互 —T4 4级 A高级扫描2.2 通过浏览器打开对方IP是一个网页2.3扫描网站下的全部目录扫到了一堆文件访问后发现并没啥卵用en。。。。。2.4之前看到有22 端口开放尝试ssh但是不知道密码寄了2.5把思路转移到网站上看看源码本身有没有漏洞网上一顿搜搜发现drupal 有一定的bug2.6到kali漏洞库进行扫描发现有sql漏洞2.7进入msfconsole 框架搜索利用漏洞的方法使用第一个show option 查看相关选项2.8 配置完毕后输入 exploit或run 进行反向连接使用shell 命令进入对方服务器2.2.9输入代码进行交互式命令python -c import pty;pty.spawn(/bin/bash)三.提示咱们去看配置文件3.1搜索文件位置/sites/default/settings.php提示说通过爆破这一种方法是难以做到的下下面有数据信息直接进入数据库数据库在本地$databases array (default array (default array (database drupaldb,username dbuser,password R0ck3t,host localhost,port ,driver mysql,prefix ,3.2输入数据账号密码登录 -u 空格 账号 -p密码管理员账号密码3.3 找到加密用户密码的脚本然后铭文生成一个再替换即可记住你的加密密码马上去数据库更换hash: $S$DSFZ4/Y7KmYmQ9MTKIArTPbcUxfZuPE2ODbcoz/nM6uHQehdaRP4更新数据库密码直接拿到管理员权限多方漏洞也可以直接去添加管理员权限 如有侵权请联系我删除谢谢
http://www.gsyq.cn/news/1375723.html

相关文章:

  • 保姆级教程:用Sen2Cor-02.11.00批量处理Sentinel-2 L1C到L2A(附处理基线自动识别脚本)
  • 一张配置表驱动所有接口参数转换——省掉几千行重复代码
  • 嵌入式开发中LLM应用的挑战与优化实践
  • Ubuntu漏洞修复实战:CVE精准处置与USN驱动的生产级补丁策略
  • 统信UOS/麒麟KYLINOS系统管理员必看:三种禁用USB存储的实战方法对比与选择
  • HFSS的Solution type及其激励端口设置规则
  • Nidium:革命性移动硬件加速渲染引擎,一站式构建跨平台应用与游戏
  • 基于InfoVAE的类星体光谱生成与潜在空间物理关联探索
  • 动态临床轨迹整合:Cox与随机生存森林在肺癌预后预测中的实践对比
  • 珠海市2026年最新黄金回收TOP5排行榜:黄金回收白银回收铂金回收彩金回收门店诚信优选+联系方式推荐 - 大熊猫898989
  • 三指电爪有哪些挑选思路?2026年三指电爪品牌名单 - 品牌2025
  • 为什么你需要一个独立的PCK文件处理工具?3个自动化工作流解析
  • 构建全栈可解释AI框架:从数据到决策的透明化实践
  • 资阳市黄金回收白银回收铂金回收彩金回收门店优选+2026年最新黄金回收TOP5排行榜及联系方式推荐 - 盛世金银回收
  • GFF-PIELM:融合傅里叶特征与极限学习机,秒级求解高频PDE
  • 金融风控实战:基于SQL与LightGBM构建高精度反洗钱智能识别系统
  • 机器学习赋能引力波数据分析:从噪声识别到波形重建的实战解析
  • XML Notepad自动化脚本指南:批量处理XML文件的实用方法
  • 枣庄市黄金回收白银回收铂金回收彩金回收门店优选+2026年最新黄金回收TOP5排行榜及联系方式推荐 - 盛世金银回收
  • Hindsight核心概念解析:Retain、Recall、Reflect三大操作详解
  • 无Root安卓隐私检测:Frida+Camille实战指南
  • 基于强化学习的量子传感器电路优化:多目标权衡与工程实践
  • HHEML:基于FPGA硬件加速的边缘隐私保护机器学习框架
  • Token CSS PostCSS插件使用指南:无缝集成现有工作流
  • 深度学习赋能原子云荧光分析:实现原子数与温度的非破坏性实时测量
  • GitHub Gem项目结构解析:深入理解Ruby Gem的实现原理
  • SPEI计算避坑指南:gma.climet.Index.SPEI参数详解与分布/拟合方法选择
  • 如何高效管理虚拟化环境:virt-manager图形化工具的完整指南
  • request-promise-native项目架构分析:理解核心模块与依赖关系的完整指南
  • 襄阳市黄金回收白银回收铂金回收彩金回收门店优选+2026年最新黄金回收TOP5排行榜及联系方式推荐 - 盛世金银回收