前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >靶机=肉鸡?细思极恐

靶机=肉鸡?细思极恐

作者头像
洛米唯熊
发布2021-08-24 11:39:14
6850
发布2021-08-24 11:39:14
举报
文章被收录于专栏:洛米唯熊

0x00:简介

总所周知,很多安全测试人员会去搭建靶机去练习自己的 骚操作 技术,然后再去刷SRC,一步一步的走上 不归路 人生巅峰。

但是很多靶机开放在公网,并且还是弱口令的情况下,很容易被恶意攻击者去利用。

我是渗透测试人员

具体是什么员?

是我想成为你家庭的一员

你好会哦

0x01:举个栗子

一、最最最最常见的 DVWA

登陆后把安全等级改成 LOW

然后 就通过上传木马可以骑上我心爱的小木马了

发现有前辈的痕迹

好家伙!!

说不定有很多人

上了这辆车了

Fofa走一走

截图发文

目前有接近1300个的DVWA的靶机在线

二、Pikachu (不用登陆,直接能。。)

也有了前辈们的痕迹

好家伙

Fofa走一走

截图发文

目前有接近200个的靶机在线

三、bwapp 🐝 (蜜蜂 蜇人那种)

登陆后更改一下安全设置

这里就刷卡可以上公交车 我心爱的小木马

Fofa走一走

截图发文

目前有220个的靶机在线

0x02:话外音

1、其实有很多的靶机类型:比如vulnhub靶机、CTF6靶机等等。

2、只要你把靶机开放到公网,你的靶机也是别人的靶机,你的靶机也是别人的肉鸡。

3、Windows靶机也很大一部分都是直接用Administrator权限直接部署的,Linux靶机比较好一点,是用低权限部署的。

4、本文测试只是在本地搭建服务器进行安全测试。谨记网络安全法,请勿恶意利用本文行为进行恶意的网络攻击,恶意攻击行为者,本人不负承担任何责任。任何恶意行为,后果自负。净化网络安全,人人有责。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-06-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 洛米唯熊 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
手游安全测试
手游安全测试(Security Radar,SR)为企业提供私密的安全测试服务,通过主动挖掘游戏业务安全漏洞(如钻石盗刷、服务器宕机、无敌秒杀等40多种漏洞),提前暴露游戏潜在安全风险,提供解决方案及时修复,最大程度降低事后外挂危害与外挂打击成本。该服务为腾讯游戏开放的手游安全漏洞挖掘技术,杜绝游戏外挂损失。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档