首页
学习
活动
专区
圈层
工具
发布

一步步成为你的全网管理员(上)

成功写入一句话木马,并用蚁剑成功连接,获取到目标服务器权限。 ? ? 打开终端查看权限发现是system权限,那就可以省了提权。 ? 内网渗透 俗话说,细节决定成败,接下来就开始进行信息收集了。...探测主机信息(只列举部分命令): 信息收集时可以重点关注下访问日志,网络连接、路由表等信息,可以通过这些信息发现未知的内部网络。...猜测此VPN是对内部使用的,在横向移动过程中,并没有在其中发现能直接出网的机器,所以结合已有信息分析,判断内部网络不允许直接出网,内部员工有上网需要时,通过连接此 VPN 访问外部网络。 ?...成功爆破出public-mysql的密码。 ? 使用public-mysql账号成功获取MYSQL$主机shell,在此主机上发现 john 用户远程登陆此设备,于是赶紧提取其账号密码。 ?...到此关于dgpublic域的渗透基本完成。

1.3K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    解决: java.net.ConnectException: Connection refused: connect

    4)服务器未运行用 是服务器已关闭但未运行。在这种情况下,你也会得到java.net.ConnectException:连接被拒绝错误。可ping来检查服务器是否正在运行并侦听端口。...6)主机端口组合不允许使用防火墙 几乎每个企业网络都受防火墙保护。如果您正在连接其他公司网络,例如在任何电子交易系统中,需要提高防火墙 双方要求确保他们允许彼此的IP地址和端口号。...如果防火墙不允许连接,也会收到相同的java.net.ConnectException:Java应用程序中的连接拒绝异常。 7)主机端口组合不正确。...提供的主机端口组合不正确,或者服务器端的早期主机端口组合已经更改。检查客户端和服务器端的最新配置。 8)连接字符串中的协议不正确 TCP是许多高级协议的基础协议,包括HTTP,RMI等。...我只是把 数据库所在服务器 IP 地址写错了。 spring.datasource.url=jdbc:mysql://数据库所在服务器IP:3306/gaei_ms?

    16.3K30

    从零开始写项目第四篇【搭建Linux环境】

    OPTION; 设置该用户的权限,并且,值得注意的就是,如果想要被开发机器能够连接服务器的mysql,要设置它的访问为“%” GRANT ALL PRIVILEGES ON *.* TO 'myuser...在开发环境的机器上成功连接Linux服务器的Mysql ? 那么导入数据就很简单了。...ss=1 还有相关配置详解的博文:http://blog.csdn.net/xmtblog/article/details/42295181 Nginx拦截请求的配置: # server 表示一个虚拟主机...#而这个^~指令又相当于不允许正则,相当于匹配到此为止 location / { root html; index...,如果反向代理,nginx到后端服务器的连接也要占用连接数 # 所以,做静态服务器时,一般 maxClient = work_connectins * worker_processes / 2

    2.1K70

    CentOS7 中 MySQL 5.7 主主互备配置

    先从 MySQL 对数据库复制的能力看,MySQL 支持单向、异步的复制。复制过程中一个服务器充当主服务器,而一个或多个其它服务器充当从服务器。...主服务器将更新写入二进制日志文件,并维护日志文件的一个索引以跟踪日志循环。当一个从服务器连接到主服务器时,它通知主服务器从服务器在日志中读取的最后一次成功更新的位置。...主机环境与软件版本 主机系统:CentOS7.6 64 位 两个虚拟机: 主机 (master-1):IP 地址: 10.213.116.11 主机 (master-2):IP 地址: 10.213.116.12...MySQL 安装 参考:https://blog.csdn.net/hongguo_cheng/article/details/80293264,要在两个虚拟机中均安装成功。 3....https://img-blog.csdn.net/20180512180426454?

    2.1K11

    【01】客户端服务端C语言-go语言-web端PHP语言整合内容发布-优雅草网络设备监控系统-硬件设备实时监控系统运营版发布-本产品基于企业级开源项目Zabbi

    ,其次优雅草后续是有可能自己建服务器并且自主维护的,因此本项目是有必要的基于开源产品介绍Zabbix 是一个开源的企业级分布式监控解决方案,以下是其主要的技术栈构成:编程语言C 语言:Zabbix 的核心程序主要使用...-e:用于设置环境变量,这里分别设置了连接 MySQL 数据库所需的主机地址、数据库名称、用户名、密码,以及 Zabbix Server 主机地址等信息。...--name zabbix-mysql:指定容器名称为zabbix-mysql。--network zabbix-net:将容器连接到名为zabbix-net的自定义网络。...MySQL 容器类似,--network zabbix-net连接到自定义网络。...:latest该命令启动 Zabbix Web 容器:--network zabbix-net连接到自定义网络。

    51810

    使用sqlyog连接服务器_远程连接 系统无法让您登录

    已知两主机上的QQ是可以互相通信的(即两主机可访问外网也可互相通信),现要求安装在主机2中的SQLyog远程连接安装在主机1的MySQL服务器,经过分析,连接之前,可能会遇到两层阻挡,一层阻挡是主机中的防火墙会阻挡别的主机的访问...点击测试连接后,可能会出现如下的2003错误,错误表明SQLyog无法连接到指定主机的MySQL服务器(其实是连主机都没有连接到,更别说主机中的MySQL服务器了)。...至此,再点击测试连接,可能会发现2003错误没了,但是又出现了如下的1130错误,1130错误表明指定主机不允许连接到MySQL服务器。...这说明主机之间是可以连接了,但MySQL服务器还不允许SQLyog连接。...对于MySQL服务器不允许SQLyog连接的解决步骤如下: (1)使用root用户登录MySQL数据库:输入命令mysql -u root -p,回车,再输入密码; (2)切换到mysql数据库:mysql

    9.8K30

    MySQL数据库远程连接、创建新用户、设置权限

    上篇文章我们写了在服务器上安装MySQL,可以随时远程连接,我们这次讲如何创建一个新的用户,给予权限,并且实现远程连接! 1、新建用户 创建ssh用户,密码是ssh。...2、为用户授权 a.授权格式:grant 权限 on 数据库.* to 用户名@登录主机 identified by '密码';  b.登录MYSQL,这里以ROOT身份登录: mysql -u root...三看服务器防火墙是否拦截了远程端口,哈哈哈O(∩_∩)O哈哈~。 4 。点击连接,看看我们的数据库,里面有我们新建的表test: ? 可以尝试,插入数据,然后从服务器看,是否有了数据,嗯哼!...好啦,此篇教程就到此为止啦,后续会有详细的具体应用到实际项目中的数据库应用,哈哈,文采不行,看不懂的就将就吧哈哈哈,也可以留言,虽然我不一定会看,哈哈哈哈哈哈。。...参考链接: https://blog.csdn.net/piaocoder/article/details/53704126 https://blog.csdn.net/w690333243/article

    10.8K41

    记一次综合实验靶场练习

    目标web服务器并无探测主机存活的工具,两种方式: 自己上传端口扫描工具||脚本 使用隧道代理工具,代理自己的工具进入目标内网中,做初步的信息搜集。...03 UDF漏洞利用 通过扫描得到的MySQL应用信息,尝试弱口令连接,一样的思路哪个应用不会搜索哪里 ?...虽然显示没有会话,但是so文件已经传上去了,使用默认的MySQL命令连接,执行自定义函数,成功执行,说明udf提权成功。 ?...使用蚁剑服务器管理工具连接成功 ?...本次实验到此结束,通过弱口令并结合应用特性拿到主机权限,使用内网代理工具建立隧道,探测内网段端口及对应漏洞,拿下对应主机权限。 最后如果觉得对自己有帮忙的,可以点个在看,关注一手,谢谢师傅们阅读。

    1.7K30

    MySql-8.0.11-Window10环境安装

    datadir=S:\MYSQL\mysql-8.0.11-winx64\data ; 允许最大连接数 max_connections=200 ; 服务端使用的字符集默认为8比特编码的latin1字符集...--initialize 随机密码被保存在错误日志里,位于(前面配置好的datadir)数据文件夹下,文件名为:主机名.err 注意:如果要重新初始化,必须先清空data文件夹。...服务器没有报告任何错误。 请键入 NET HELPMSG 3534 以获得更多的帮助。 5. 安装并启动服务 在命令行下执行。...安装服务: mysqld -install 启动服务: net start mysql 回退的时候反过来 停止、卸载服务: net stop mysql mysqld -remove 6....进入MySQL 无密码进入: mysql -u root 有密码的进入方式: mysql -u root -p 有密码的话进去就要求输入,随机密码的话位置上面提到过了。 到此~

    95120

    XMPP(一)-openfire服务端的安装和搭建

    我们要讲的就是比较流行的Openfire服务器。...了解更多 首先下载Openfire安装包(最新版3.9.1),建议最好是安装.exe的,下载地址:http://download.csdn.net/detail/baiyuliang2013/8363863...看到此界面,就已经八九不离十了,注意:如果运行不起来,可以试试以管理员身份运行; 点击Launch Admin按钮: ?...域表示服务器的主机名或IP地址,为了后期统一,最好是填上IP地址如:192.168.0.xxx(可运行cmd,输入ipconfig查看本机ip),点击继续: ?...选择数据库,openfire自带数据库,需要数据库支持,为了更好的了解Openfire,我们需要用外部数据库,既选择第一项标准数据库连接,本人用的是mysql数据库,点击继续: ?

    2.5K70

    MySQL数据库基础(三):Linux系统下的MySQL安装与使用

    Linux系统下的MySQL安装与使用 一、MySQL部署安装 1....事先也需要按照默认规范等级先修改一下密码,否则不允许操作数据库。...但是以上账号、密码都只能针对当前主机,如果想开启远程连接,可以通过如下方式设置: 创建远程访问root用户 create user 'root'@'%' IDENTIFIED WITH mysql_native_password...BY '123456'; 为该用户授予全部权限 grant all on *.* to 'root'@'%'; 到此MySQL8配置完毕 二、登陆MySQL数据库 MySQL是一个需要账户名密码登录的数据库...1 说明: -u 后面是登录的用户名 -p 后面是登录密码, 如果不填写, 回车之后会提示输入密码 2、远程(针对远程MySQL,MySQL服务器不再本地) # mysql -h 远程服务器

    1.1K10

    MySQL数据库基础(三):Linux系统下的MySQL安装与使用

    事先也需要按照默认规范等级先修改一下密码,否则不允许操作数据库。...但是以上账号、密码都只能针对当前主机,如果想开启远程连接,可以通过如下方式设置: 创建远程访问root用户 create user 'root'@'%' IDENTIFIED WITH mysql_native_password...BY '123456'; 为该用户授予全部权限 grant all on *.* to 'root'@'%'; 到此MySQL8配置完毕 二、登陆MySQL数据库 MySQL是一个需要账户名密码登录的数据库...1 说明: -u 后面是登录的用户名 -p 后面是登录密码, 如果不填写, 回车之后会提示输入密码undefined 2、远程(针对远程MySQL,MySQL服务器不再本地) # mysql -...h 远程服务器IP地址 -P 端口号 -u用户名 -p 回车 password:输入密码 案例: # mysql -h 192.168.88.100 -P 3306 -uroot -p Enter password

    4.8K12

    docker搭建pxc集群

    mysql集群,另一方面可以考虑读写分离,这两种方案的出发点不同,集群更多是从单节点可容纳的并发连接数考虑,比如单节点的mysql服务器支持的最大连接数是有限的;而读写分离可以提升mysql服务总体的读写性能...15个,否则整体性能下降的很快 每个节点都是普通的mysql/percona服务器,可以将现有的数据库服务器组成集群,反之,也可以将集群拆分成单独的服务器 每个节点都包含完整的数据副本 PXC集群主要由两部分组成...=PXC1 \ -e XTRABACKUP_PASSWORD=123456 \ -v pnv1:/var/lib/mysql --privileged \ --name=pn1 --net=swarm_mysql...*docker run -d -p 9001:3306 * 将docker容器的mysql的3306端口映射到宿主机的9001端口 .2....*-v pnv1:/var/lib/mysql --privileged * 5.宿主机的pnv1数据卷目录挂载容器1的mysql目录 *–name=pn1 --net=swarm_mysql * 使用上面创建的虚拟网络

    1.5K21
    领券