当前位置: 首页 > news >正文

利用Easy File Sharing Web Server漏洞进行攻击

一、环境准备

1、目标机:主机(下载并安装Easy File Sharing Web Server(以下用efs表示))

2、攻击机:kali

二、信息收集

1、下载好的efs打开,用户名和密码不用输入,直接运行

2、进入之后可以看到主机开放的端口(80或8000),复制好IP地址

进入该网页就证明成功启动efs

三、搜索漏洞

1、在kali终端进入root模式,使用nmap -sV IP查看主机是否运行efs,如果没有运行就重复上面操作,这里我们可以看到主机已经成功运行efs且开放的端口是8000

2、得知主机成功运行efs后我们就可以搜索efs上的漏洞了

3、查找到漏洞之后直接利用python脚本进行攻击

指令:python2 /usr/share/exploitdb/exploits/windows/remote/39009.py IP 8000,如果弹出计算器这样就攻击成功了(有些也可能不会弹出)

实验完成后建议删除efs

网络不是法外之地,此篇仅供参考。

http://www.jsqmd.com/news/95339/

相关文章:

  • Kafka Exporter终极指南:3分钟构建企业级监控系统
  • 基于单片机16*16LED点阵显示系统Proteus仿真(含全部资料)
  • Qwen3-VL-8B镜像下载:轻量级多模态模型部署全指南
  • 5分钟快速上手Vue时间轴组件:timeline-vuejs完整使用指南
  • 如何快速掌握ColorUI选项卡组件提升界面组织效率
  • 火山引擎AI大模型对比:gpt-oss-20b为何更适合中小企业
  • LangChain提示工程优化Qwen-Image-Edit-2509语义理解准确率
  • 3步解锁MTK设备调试:从入门到精通实战指南
  • Compressor.js图像压缩实战指南:5大应用场景深度解析
  • OpenAI开源新模型揭秘大语言模型的可解释性!
  • 如何在HuggingFace镜像网站快速部署FLUX.1-dev大模型?全流程解析
  • 5本值得精读的AI实战书籍,助你从入门到精通大模型工程,非常详细收藏我这一篇就够了
  • Three.js结合FLUX.1-dev生成动态3D场景纹理资源的技术路径
  • 喜马拉雅音频下载终极指南:轻松获取VIP与付费内容
  • 智慧树视频学习效率革命:3步实现自动化学习流程
  • RAG技术不死:架构演进全解析,程序员必看指南(强烈推荐收藏)
  • 零信任架构的测试验证:面向软件测试从业者的实践指南
  • 如何用Hackintool快速搞定黑苹果配置?新手必看攻略
  • Dify知识库关联Qwen-Image-Edit-2509操作手册实现智能问答
  • USTC本科论文参考文献格式重大调整:期刊名斜体取消指南
  • 3分钟上手VideoDownloadHelper:解锁网页视频下载新技能
  • Compressor.js图像压缩终极指南:快速上手与实战技巧
  • 无法连接Anthropic服务?试试国产Qwen-Image替代方案
  • AI企业级智能体远不止聊天,一张图揭秘AI如何革新软件与业务
  • 供应链攻击的检测模型
  • Wan2.2-T2V-5B模型镜像一键部署教程(支持Docker)
  • 从评估到改进:RAG知识库质量优化探索
  • 收藏必备!大模型Agent成本优化面试精选:15道高频考点详解
  • 线程如何从“跑代码”变成“让 OS 干活”?
  • Dify平台创建音乐智能体:输入歌词即可由ACE-Step谱曲