DAY92系统攻防-Windows&Linux&远程探针&本地自检&任意执行&权限提升&入口点

知识点:
1、远程漏扫-Nessus&Nexpose&Goby
2、本地漏扫(提权)-Wesng&Tiquan&Suggester
3、利用场景-远程利用&本地利用&利用条件

一、演示案例-操作系统-远程漏扫-Nessus&Nexpose&Goby

Nessus

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。

Nexpose

Nexpose是Rapid7出品,一款著名的、极佳的商业漏洞扫描工具。跟一般的扫描工具不同,Nexpose自身的功能非常强大,可以更新其漏洞数据库,以保证最新的漏洞被扫描到。漏洞扫描效率非常高,对于大型复杂网络,可优先考虑使用;对于大型复杂网络,可以优先考虑使用。可以给出哪些漏洞可以被 Metasploit Exploit,哪些漏洞在 Exploit-db里面有exploit的方案。可以生成非常详细的,非常强大的Report,涵盖了很多统计功能和漏洞的详细信息。虽然没有Web应用程序扫描,但Nexpose涵盖自动漏洞更新以及微软补丁星期二漏洞更新。

二、演示案例-操作系统-本地漏扫(提权)-Wesng&Tiquan&Suggester

Windows-漏洞提权-CVE-XXXX-XXXX

https://i.hacking8.com/tiquan(提权辅助网站)(不可使用)

Win08-漏洞提权-CVE-2019-1458
https://github.com/rip1s/CVE-2019-1458

Win10-漏洞提权-CVE-2021-1732
https://github.com/KaLendsi/CVE-2021-1732-Exploit

GitHub - bitsadmin/wesng: Windows Exploit Suggester - Next Generation(包含各种漏洞,不仅仅只是提权)

python3 wes.py sys.txt -o vul.csv

Linux-漏洞提权-CVE-XXXX-XXXX

https://github.com/mzet-/linux-exploit-suggester

POC&CVE

根据CVE编号去寻找对应的工具地址
GitHub - 1nnocent1/PoC-in-GitHub: 📡 PoC auto collect from GitHub. ⚠️ Be careful Malware.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值