当前位置: 首页 > wzjs >正文

移动端网站模板个人主页网站设计论文

移动端网站模板,个人主页网站设计论文,数字货币众筹网站开发,前期做网站宣传费用怎样做账渗透测试常用命令速览:从扫描到提权再到流量劫持 在渗透测试中,命令行工具是我们的得力助手。本文总结了我最近在测试虚拟机靶机(IP: 192.168.73.129)时用到的主要命令,涵盖网络扫描、暴力破解、权限提升、数据修改和…

渗透测试常用命令速览:从扫描到提权再到流量劫持

在渗透测试中,命令行工具是我们的得力助手。本文总结了我最近在测试虚拟机靶机(IP: 192.168.73.129)时用到的主要命令,涵盖网络扫描、暴力破解、权限提升、数据修改和流量劫持等环节。每个命令都附带介绍和使用场景,帮助你在类似场景中快速上手。以下内容为连续文本,确保复制到 .txt 文件后保持完整性和可读性。

网络扫描与信息收集

  • nmap -sV -p 端口 IP
    介绍:Nmap 是强大的网络扫描工具,-sV 探测服务版本,-p 指定端口。
    用途:识别目标开放端口和服务版本,为后续攻击提供依据。
    示例:nmap -sV -p 22,25,80,110,443,3306,8080 101.43.26.14
    输出显示目标运行 OpenSSH 9.6p1 和 MySQL 8.0.39。

  • nmap -p- IP
    介绍:扫描目标所有 65535 个 TCP 端口。
    用途:全面探测开放端口,避免遗漏非标准服务。
    示例:nmap -p- 192.168.73.129
    发现 22 和 8080 端口开放。

  • nmap -sn 网段
    介绍:执行 ping 扫描,探测活跃主机。
    用途:发现内网中的其他目标。
    示例:nmap -sn 192.168.73.0/24

  • arp -a
    介绍:显示 ARP 缓存,列出局域网内的 IP 和 MAC 地址。
    用途:了解网络拓扑,定位潜在目标。
    示例:arp -a
    发现网关 192.168.73.2 和主机 192.168.73.130

暴力破解

  • hydra -L 用户文件 -P 密码文件 服务://IP
    介绍:Hydra 是一个密码破解工具,支持多种协议(如 SSH、MySQL)。
    用途:尝试弱密码登录目标服务。
    示例:hydra -L users.txt -P passwords.txt ssh://192.168.73.129
    成功找到 yohomi:123456

系统访问与提权

  • ssh 用户@IP
    介绍:通过 SSH 远程登录目标。
    用途:使用已知凭据进入系统。
    示例:ssh yohomi@192.168.73.129

  • id
    介绍:显示当前用户的 UID、GID 和组信息。
    用途:确认登录后的权限。
    示例:id
    输出:uid=0(root) gid=0(root)

  • sudo -l
    介绍:列出当前用户可执行的 sudo 命令。
    用途:检查是否能提权。
    示例:sudo -l
    输出显示 root 可运行所有命令。

  • sudo su
    介绍:以 root 身份启动 shell。
    用途:从普通用户提权至 root。
    示例:sudo su

  • find / -perm -u=s -type f 2>/dev/null
    介绍:查找具有 SUID 权限的可执行文件。
    用途:寻找潜在的提权点。
    示例:find / -perm -u=s -type f 2>/dev/null

数据收集

  • cat /etc/passwdcat /etc/shadow
    介绍:查看用户列表和密码哈希。
    用途:提取凭据进行离线破解。
    示例:cat /etc/shadow

  • find / -name "*关键字*" 2>/dev/null
    介绍:搜索指定文件名的文件,忽略权限错误。
    用途:定位敏感文件或项目文件。
    示例:find / -name "*.php" -o -name "*.html" 2>/dev/null
    找到 /home/yohomi/Desktop/Simple_forum/templates/

  • netstat -tuln
    介绍:列出监听的网络端口。
    用途:发现运行的服务。
    示例:netstat -tuln
    显示 8080 端口监听。

修改网页数据

  • nano 文件路径
    介绍:编辑文本文件。
    用途:直接修改网页模板或配置文件。
    示例:nano /home/yohomi/Desktop/Simple_forum/templates/admin/dashboard.html

  • curl http://IP:端口
    介绍:发送 HTTP 请求并查看响应。
    用途:验证网页修改效果。
    示例:curl http://192.168.73.129:8080

  • sqlite3 数据库文件
    介绍:访问 SQLite 数据库。
    用途:修改动态网页的数据。
    示例:sqlite3 database.db
    命令:UPDATE posts SET content = 'Modified by Grok' WHERE id = 1;

流量劫持

  • arpspoof -i 接口 -t 目标IP 网关IP
    介绍:执行 ARP 欺骗,伪装成目标或网关。
    用途:拦截局域网流量。
    示例:arpspoof -i ens33 -t 192.168.73.130 192.168.73.129

  • echo 1 > /proc/sys/net/ipv4/ip_forward
    介绍:启用 IP 转发。
    用途:支持流量透传。
    示例:echo 1 > /proc/sys/net/ipv4/ip_forward

  • mitmproxy -p 端口 --mode transparent
    介绍:启动透明代理,拦截和修改流量。
    用途:实时篡改 HTTP 响应。
    示例:mitmproxy -p 8080 --mode transparent -s modify.py

  • iptables -t nat -A PREROUTING -i 接口 -p tcp --dport 端口 -j REDIRECT --to-ports 新端口
    介绍:配置 NAT 规则,重定向流量。
    用途:将目标流量导向代理。
    示例:iptables -t nat -A PREROUTING -i ens33 -p tcp --dport 8080 -j REDIRECT --to-ports 8080

痕迹清理

  • echo "" > /var/log/日志文件
    介绍:清空指定日志文件。
    用途:删除登录或操作记录。
    示例:echo "" > /var/log/auth.log

  • history -c
    介绍:清除当前会话的命令历史。
    用途:防止命令记录被查看。
    示例:history -c

  • truncate -s 0 /var/log/lastlog
    介绍:将文件大小截断为 0。
    用途:清除历史登录记录。
    示例:truncate -s 0 /var/log/lastlog

  • date -s "时间"
    介绍:修改系统时间。
    用途:伪造操作时间戳。
    示例:date -s "2025-03-27 00:00:00"

总结

这些命令是我在测试 192.168.73.129(运行 Simple_forum 项目)时用到的核心工具。从用 nmap 扫描端口到用 hydra 暴力破解 SSH,再到提权、修改网页数据,最后通过 arpspoofmitmproxy 劫持流量,每一步都展示了渗透测试的典型流程。在实际环境中,记得根据目标调整策略。如果暴力破解失败,可以转向漏洞利用或流量劫持;获得控制后,善用文件搜索和数据修改命令;最后别忘了清理痕迹。这些命令是基础,结合工具(如 Metasploit)和脚本,能让你的测试更高效。希望这篇速览对你有所帮助!有什么想深入探讨的命令或场景,欢迎留言交流。


文章转载自:

http://bAWN4JlR.fwcnx.cn
http://aIHOy4Dw.fwcnx.cn
http://w0upY6VJ.fwcnx.cn
http://SCgQJeog.fwcnx.cn
http://QYx5fkTe.fwcnx.cn
http://L05Ch8XS.fwcnx.cn
http://1BS59SQr.fwcnx.cn
http://IXSqcKzS.fwcnx.cn
http://Vj2fLfC3.fwcnx.cn
http://ORpJi6Lr.fwcnx.cn
http://Ei0rBdQm.fwcnx.cn
http://dcDkzyWZ.fwcnx.cn
http://YEb6UUQu.fwcnx.cn
http://NDBF5PYP.fwcnx.cn
http://Efzw21gI.fwcnx.cn
http://Vc7ifOpI.fwcnx.cn
http://B9ETHC8W.fwcnx.cn
http://14eqIbSz.fwcnx.cn
http://rovBIPSS.fwcnx.cn
http://6vBG64wk.fwcnx.cn
http://uG4CzN0l.fwcnx.cn
http://PAuVlCzx.fwcnx.cn
http://VH2PHZQt.fwcnx.cn
http://upK5h3Ts.fwcnx.cn
http://yALTxOq0.fwcnx.cn
http://BTJGraob.fwcnx.cn
http://jt6qD0Of.fwcnx.cn
http://AhmjxsCY.fwcnx.cn
http://JdlyIZjK.fwcnx.cn
http://Av9r9RJ1.fwcnx.cn
http://www.dtcms.com/wzjs/754458.html

相关文章:

  • 满满正能量网站河池网站制作
  • 哪个网站建设平台支持花呗分期沈阳好的互联网设计
  • 大连网站建设网站建设wordpress网站维护插件
  • 房屋设计用什么软件专业搜索引擎seo公司
  • 建设网站就选用什么样的公司毕设做网站答辩一般问什么
  • 做网站推广费用一站式做网站企业
  • 江西网络推广seo天津seo方案
  • 定制网站平台的安全设计成都建网站要多少钱
  • 做兼职看什么网站好传奇小程序源码
  • 做超链接的网站科技公司网站网页
  • 怎么做网站监控平台钢材做那个网站好
  • 上海普陀网站建设公司石家庄市最新消息今天
  • 广州专业手机网站设计百度搜索数据查询
  • 网站子域名怎么做wordpress不识别主题
  • wordpress建企业网站教程豫建设标文件在哪个网站公布
  • 外贸网站推广制作教程产品推广软文300字
  • 公司新闻做网站建设网站要注意哪些
  • 韶关专业网站建设教程中国园林网
  • 怎么做网站教程西数网站助手
  • 酒店网站建设方案商务网站大全
  • 怎么建设自己的一个服务器网站上海白标seo
  • 上饶做网站最好的公司搜索引擎技术包括哪些
  • No酒店网站建设网站开发与设计静态网页源代码
  • 开发网站如何选需要wordpress全屏主题
  • 网站模板如何编辑软件有什么做调查的网站好
  • 广州市越秀区建设和水务局网站四年级新闻摘抄大全
  • 网站公司销售聊城做wap网站服务
  • 央企做的好的网站wordpress付费下载插件
  • 校园官方网站建设的书籍给公司做门户网站
  • 张家港建网站公司wordpress百度翻译