發表文章

目前顯示的是有「Vulnerability」標籤的文章

枚舉隨手筆記

圖片
  枚舉 隨手筆記 一次查詢多筆 DNS 紀錄,先建立一個 list.txt 檔案接著使用下列指令進行查詢 └─$ for ip in $(cat list.txt); do host $ip.asus.com; done DNS 批次查詢 103.10.4.200 ~ 103.10.4.254,輸出時過濾掉字串中有 "not found" 不存在的紀錄 即可一次批次查詢某範圍內的 IP 並存在的紀錄 指令 └─$ for ip in $(seq 200 254); do host 103.10.4.$ip; done | grep -v "not found" SMB 枚舉指令,掃 139,445 時,枚舉完寫入檔案 smb.txt,確認哪個 IP 有開這兩個 Port 指令 : nmap -v -p 139,445 -oG smb.txt 192.168.203.1-254 下一步針對有開 139、445 的 IP 進行 nbtscan 查找 NetBIOS name 指令 : sudo nbtscan -r 192.168.203.0/24/  看一下 nmap 有哪些 SMB scripts 指令 : ls -l /usr/share/nmap/scripts/smb* 查用的第一個就是 smb-os-discovery 針對特定 IP 使用該 Script,包含 139 & 445 Port 指令 : nmap -v -p 139,445 --script  smb-os-discovery 192.168.203.10 Windows 使用指令 net view \\<domain name or IP> /all 可以看分享的資料夾,如下圖 SMTP 枚舉,要確認收件者帳號最好用的指令是 VRFY,透過 nc -nv 登入目標 25 Port 後 直接下 VRFY 接帳號即可確認,但真實世界的大部分 SMTP Server 都會拒絕 VRFY 列舉使用者 Github 也有提供 smtp.py 確認 VRFY 的相關檔案 例如 :  https://github.com/OpenSecurityResearch/pentest-scripts/blob/master/smtp-vrfy...

漏洞掃描概觀

圖片
  漏洞掃描概觀 Unicode 16 進制轉換線上網站 https://r12a.github.io/app-conversion/ 例如 : { . } 就是 &#x7b; . &#x7d; nmap 透過腳本掃描特定主機 192.168.248.13 的 443 Port 漏洞 指令 : └─$ sudo nmap -sV -p 443 --script "vuln" 192.168.248.13 因為加了 -sV 所以會先枚舉該 Port 使用的服務與版本,替用該版本相關的 CVE 漏洞進行測試 也可透過網路去下載特定的 nmap CVE 掃描漏洞腳本 NSE 例如在 Google Search 輸入 CVE-2021-41773 nse 即可找到此 CVE 的 nmap 腳本 是一個 Github 腳本,點進去後直接下載下來 預設下載下來會在 /home/[user]/Download 底下 需要將他 COPY 到 Nmap 的 Script 路徑才有辦法執行 指令 : sudo cp /home/kali/Downloads/http-vuln-cve-2021-41773.nse /usr/share/nmap/scripts/http-vuln-cve2021-41773.nse 針對目標主機執行該 CVE 腳本枚舉 指令 : sudo nmap -sV -p 443 --script "http-vuln-cve2021-41773" [IP] 例如針對某台靶機 192.168.216.13 透過該腳本枚舉如下 就可以實現該弱點的切換目錄去讀取 /ect/passwd 直接 curl 及可讀到該檔案抓取使用者名稱