news 2026/6/10 20:45:41

利用Easy File Sharing Web Server漏洞进行攻击

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
利用Easy File Sharing Web Server漏洞进行攻击

一、环境准备

1、目标机:主机(下载并安装Easy File Sharing Web Server(以下用efs表示))

2、攻击机:kali

二、信息收集

1、下载好的efs打开,用户名和密码不用输入,直接运行

2、进入之后可以看到主机开放的端口(80或8000),复制好IP地址

进入该网页就证明成功启动efs

三、搜索漏洞

1、在kali终端进入root模式,使用nmap -sV IP查看主机是否运行efs,如果没有运行就重复上面操作,这里我们可以看到主机已经成功运行efs且开放的端口是8000

2、得知主机成功运行efs后我们就可以搜索efs上的漏洞了

3、查找到漏洞之后直接利用python脚本进行攻击

指令:python2 /usr/share/exploitdb/exploits/windows/remote/39009.py IP 8000,如果弹出计算器这样就攻击成功了(有些也可能不会弹出)

实验完成后建议删除efs

网络不是法外之地,此篇仅供参考。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 20:00:16

无法连接Anthropic服务?试试国产Qwen-Image替代方案

无法连接Anthropic服务?试试国产Qwen-Image替代方案 在广告公司赶海报设计的深夜,设计师小李又一次卡在了AI出图环节——他输入“国潮风运动鞋老北京胡同黄昏”,点击生成后,画面却跑偏成了西式街景,连鞋子都变成了复古…

作者头像 李华
网站建设 2026/6/10 13:08:59

Seed-Coder-8B-Base与Codex效率命令对比测试报告

Seed-Coder-8B-Base与Codex效率命令对比测试报告 在现代软件开发中,AI辅助编程已不再是“未来趋势”,而是工程师日常工具箱中的标配。无论是写函数、补逻辑,还是修Bug、生成测试用例,智能代码助手正在悄然重塑编码方式。OpenAI的C…

作者头像 李华
网站建设 2026/6/9 14:43:57

如何快速掌握ColorUI选项卡组件提升界面组织效率

如何快速掌握ColorUI选项卡组件提升界面组织效率 【免费下载链接】coloruicss 鲜亮的高饱和色彩,专注视觉的小程序组件库 项目地址: https://gitcode.com/gh_mirrors/co/coloruicss 在小程序开发过程中,你是否经常遇到界面分类混乱、用户难以快速…

作者头像 李华
网站建设 2026/6/10 13:05:00

VSCode插件助力开发:调试Stable Diffusion 3.5 FP8更高效

VSCode插件助力开发:调试Stable Diffusion 3.5 FP8更高效 在生成式AI迅猛发展的今天,文生图模型早已不再是实验室里的概念玩具,而是设计师、内容创作者甚至企业级应用中不可或缺的生产力工具。Stable Diffusion 3.5 的发布再次刷新了我们对图…

作者头像 李华
网站建设 2026/6/9 19:45:49

Vue-next-admin:5大核心功能助你快速搭建专业后台管理系统

Vue-next-admin:5大核心功能助你快速搭建专业后台管理系统 【免费下载链接】vue-next-admin 🎉🎉🔥基于vue3.x 、Typescript、vite、Element plus等,适配手机、平板、pc 的后台开源免费模板库(vue2.x请切换…

作者头像 李华
网站建设 2026/6/10 5:36:44

5个实用技巧:重新定义付费内容访问体验

5个实用技巧:重新定义付费内容访问体验 【免费下载链接】bypass-paywalls-chrome-clean 项目地址: https://gitcode.com/GitHub_Trending/by/bypass-paywalls-chrome-clean 在数字内容日益付费化的今天,优质信息的获取成本不断攀升。Bypass Payw…

作者头像 李华