当前位置:首页 > CN2资讯 > 正文内容

渗透测试从PC到vps

2天前CN2资讯

前言

在平时我们玩耍的时候,都是在PC机或者在虚拟机上运行的。但是这样有一个缺陷,就是我们在外出的时候或者不方便用PC的时候没有设备让我们玩。同时不少小伙伴在玩msf中很头疼如何玩转外网的shell。除了以前说过的利用端口映射外,再看看如何用vps玩外网shell。

什么是vps

vps(Virtual Private Server 虚拟专用服务器)将一台服务器分割成多个虚拟专享服务器的优质服务。实现VPS的技术分为容器技术,和虚拟化技术 1  。在容器或虚拟机中,每个VPS都可分配独立公网IP地址、独立操作系统、实现不同VPS间磁盘空间、内存、CPU资源、进程和系统配置的隔离,为用户和应用程序模拟出“独占”使用计算资源的体验。
说了一大堆,就是一台云服务器

购买vps

有钱就行
常见的vps主机商(阿里云 百度云 腾讯云 又拍云 七牛云等等)这里推荐vulter原因很简单……

环境说明

这里笔者购买了一台百度云的vps 系统为centos7

百度云

安装nmap

yum install nmap

当然你也可以参考官方的教程,安装nmap的最新版
测试

nmap -O bbskali.cn

安装sqlmap

先安装Python

yum install python -y

如果已安装,请忽略。
安装sqlmap

cd /usr/src
git clone https:///sqlmapproject/sqlmap.git]https:///sqlmapproject/sqlmap.git
cd sqlmap
./sqlmap.py

验证
sqlmap -v


填坑
当我们每次运行sqlmap的时候需要到他的根目录/usr/src,这样比较麻烦,我们可以在做以下配置。
vim /etc/profile
添加下面代码


alias sqlmap='python /usr/src/sqlmap/sqlmap.py'

牛刀小试



可以看出,可以成功进行sql注入!::twemoji:love::

安装msfconsole

01先安装依赖

yum groupinstall Development Tools
yum install sqlite-devel libxslt-devel libxml2-devel java-1.7.0-openjdk libpcap-devel nano openssl-devel zlib-devel libffi-devel gdbm-devel readline-devel nano wget

02 安装yaml和ruby

cd /usr/src 
wget http://pyyaml.org/download/libyaml/yaml-0.1.6.tar.gz]http://pyyaml.org/download/libyaml/yaml-0.1.6.tar.gz
tar zxvf yaml-0.1.6.tar.gz 
cd yaml-0.1.6
./configure --prefix=/usr/local
make && make install

cd /usr/src 
wget http:///pub/ruby/2.2/ruby-2.2.1.tar.gz]http:///pub/ruby/2.2/ruby-2.2.1.tar.gz
tar zxvf ruby-2.2.1.tar.gz
cd ruby-2.2.1
./configure --prefix=/usr/local --with-opt-dir=/usr/local/lib
make && make install

03安装postgresql

yum install postgresql

(如果安装失败,不影响msfconsole的正常使用)
04安装msfconsole

curl https://m/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb]https:// ... ppers/msfupdate.erb > msfinstall 
chmod 755 msfinstall
./msfinstall

05 启动
执行msfconsole成功启动

msf
06 测试外网shell
我们生成一个apk(需要注意的是,在生成shell的时候一定要用公网ip这样才能成功!)
11.png
如上,手机连接4G网络,安装shell。运行后再msf成功得到反弹。


    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/18404.html

    分享给朋友:

    “渗透测试从PC到vps” 的相关文章

    探索诸暨市:地理特征、气候与经济发展全面分析

    我发现诸暨市,这个位于浙江省中北部的县级市,真是一个令人着迷的地方。它东靠嵊州市,南面与东阳、义乌和浦江相邻,西面与桐庐和富阳相接,北边则与柯桥和萧山为界。这样的地理位置赋予了诸暨市独特的区域特色,方便了与周边城市的交流与发展。 在谈到诸暨的地理特征时,不得不提其独特的地形地貌。诸暨市位于浙东南和浙...

    搬瓦工:新手必备的VPS主机服务与瓦工实践经验分享

    1. 搬瓦工的概述 你好,今天我们来聊聊“搬瓦工”。这个名字可能对很多人来说有些陌生,但实际上它是一个由加拿大IT7 Networks公司推出的VPS主机品牌。简单来说,搬瓦工为用户提供了一种虚拟的服务器租赁服务,尤其适合那些想要搭建网站或学习Linux的新手。最吸引人的是,它的性价比非常高,价格也...

    探索锡考克斯:舒适的居住地与丰富的旅游体验

    锡考克斯(Secaucus)是一个坐落于新泽西州的小镇,距离繁华的纽约市仅有不到10公里的路程。这使得锡考克斯成为一个非常吸引人的居住地和旅游目的地。首先,锡考克斯的地理坐标是纬度40.782和经度-74.0676,位于北纬40°46′55″和西经74°4′3″之间。这种优越的地理位置无疑为它的经济...

    台湾 VPS 服务器:低延迟高安全的理想选择

    台湾VPS服务器概述 我们常常听到“VPS服务器”这个词,但是仔细了解后,你会发现台湾的VPS服务器在众多选择中脱颖而出。这种服务器是“虚拟专用服务器”的缩写,它能让用户在一台物理服务器上分配自己的虚拟空间。这种技术让企业和个人用户可以以较低的成本拥有独立的服务器环境,从而更好地管理他们的网络资源。...

    Cloudflare域名解析教程:轻松设置与优化网站性能

    在网络安全和性能优化方面,Cloudflare无疑是一个备受青睐的选择。它不仅为网站提供了强大的DNS解析服务,还有助于提升访问速度和保护网站免受各类网络攻击。我在使用Cloudflare的过程中,逐渐了解了什么是Cloudflare以及它的多种功能和优势。 首先,我们需要知道Cloudflare是...

    哪个模拟器可以在VPS上运行?探索最佳选择与配置指南

    当我们提到VPS(虚拟专用服务器)时,很多人可能并不熟悉这个术语。简单来说,VPS旨在为用户提供一台虚拟的独立服务器,让他们能够在其中运行各种应用程序和服务。通过这种方式,你可以远程使用服务器的资源,而无需为实体硬件的维护和管理而烦恼。VPS的灵活性和成本效益使其成为在线业务和开发环境的热门选择。...