网络空间安全——攻防对抗 2.0

  1. 信息收集,使用kali,扫描己方靶机端口

图片[1] - 网络空间安全——攻防对抗 2.0 - MaxSSL

图片[2] - 网络空间安全——攻防对抗 2.0 - MaxSSL

  1. 21端口的ftp的攻击

ftp攻击方式,查看本机有哪些普通用户

图片[3] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

admin/123456和guest/123456

图片[4] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[5] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[6] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[7] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

然后提交flag

图片[8] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

  1. 22端口的ssh攻击

图片[9] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[10] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[11] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 图片[12] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

使用session –I 查看已经获取到的连接

图片[13] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

使用session –I 序号 获取连接

图片[14] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[15] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

  1. 23 telnet的攻击方式

图片[16] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[17] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[18] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

  1. 防御21-23端口的攻击
  1. 改密码

图片[19] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

  1. 或者删除500以上的用户

图片[20] - 网络空间安全——攻防对抗 2.0 - MaxSSL.

 

图片[21] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

  1. 80http的攻击方法

进入自己的网站根目录

图片[22] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

DisplayDirectory.php

图片[23] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

此页面用来查看文件夹内的内容

图片[24] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[25] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

使用&&加上cat /root/flagvalue.txt查看别人的flag,然后通过修改url,可以快速拿分

图片[26] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

加固

图片[27] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[28] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[29] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[30] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 图片[31] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[32] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

FileSharing.php  文件上传漏洞

图片[33] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

Kali生成木马

图片[34] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[35] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

找到存储木马的路径

图片[36] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[37] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

木马路径

图片[38] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

使用工具连接

图片[39] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

加固

图片[40] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[41] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[42] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[43] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

WebShell.php

图片[44] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[45] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

加固

图片[46] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[47] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[48] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

通过查看TestConn.php页面可获知数据库密码为root/root

图片[49] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

  1. 3306数据库攻击方式,使用kali远程连接别人的数据库

图片[50] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

攻击代码

select ‘图片[51] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

攻击

图片[52] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

加固漏洞

图片[53] - 网络空间安全——攻防对抗 2.0 - MaxSSL

        >use mysql;

>update user set Password=password(‘123456′) where User=’root’;

图片[54] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

修改密码即可

图片[55] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

  1. 攻击10000以后的大端口后门

图片[56] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[57] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

加固

写centos的iptables,关闭防火墙

图片[58] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

清除防火墙预设规则

图片[59] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

设置默认规则,拒绝所有进来的流量

图片[60] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

设置默认规则,拒绝所有转发流量

图片[61] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

设置默认规则,允许所有出去的流量

图片[62] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

允许21,22,23,80,3306

图片[63] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

保存防火墙规则

图片[64] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

启动防火墙

图片[65] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

查看结果

图片[66] - 网络空间安全——攻防对抗 2.0 - MaxSSL

攻防对抗2

  1. 扫描

图片[67] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

  1. 制作字典跑密码

crunch 6 6 -t 0000%%  > /passw

图片[68] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

开始破解自己的密码

hydra -l root -P /passw -t 4 ssh://172.16.120.250

图片[69] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

现在使用putty进去到自己的靶机

图片[70] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

  1. 21-23端口攻击方法一致
  2. 80端口攻击

生成字典

图片[71] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

调出网站后台破解工具

图片[72] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[73] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[74] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[75] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

得出网站后台

  1. 3306与上文一致
  2. 大端口修改

攻击方法一致

加固方法需要谨慎

法1:shell脚本一次成型

图片[76] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[77] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[78] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[79] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

法2:把防火墙规则写在防火墙配置文件里面

图片[80] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[81] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

图片[82] - 网络空间安全——攻防对抗 2.0 - MaxSSL

 

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享