精彩小说尽在书香四溢!手机版

您的位置 : 首页 > 黑客和AI的恩怨情仇

第3章 周日的 Nmap 任务与深网认可

发表时间: 2025-10-08
点,宿舍灯己经熄半,只还亮着记本屏幕,幽线映,把睫毛子投键盘

正对着命令皱眉——全端扫描己经度条才刚过%,命令“closed”提示,偶尔夹杂几个“filtered”,却连个“open”都没见着“?”

嘀咕,键盘“ctrl+c”暂扫描。

范围端,扫-分钟,次模拟“全端扫描”,从,速度得像蜗牛。

N***p官方文档,翻到“扫描速度优化”章节,里面提到“-T”参数能启用“平衡模式”,速度隐蔽性之平衡,比默认“-T,还警报输入命令:“n***p-Pn-sV-p--T...”,按,命令字符滚速度显变度条也始稳步推

帅松,靠睛——从午到现己经练睛又酸又涩,到周任务,又

怕自己漏某个参数,到网聊丑,更怕失个被“渡鸦”认“还没啊?”

音从对面铺传,带着刚迷糊。

到罗屏幕亮着,“代码还没完?

吗,逛逛?

跟李哥们约网吧,据游戏更图,好玩”罗帅回里只能模糊轮廓:“作业交,得赶紧完”又编个“作业”点愧疚——张邀请参与活,却因为事,次次拒绝。

,现能告诉张真相,对方技术”,,甚至疏,没再问,打个哈欠又

宿舍里只剩键盘敲击记本,罗帅把注放回屏幕

全端扫描还继续,,翻林晓社团交流记——里面提到“企业级务器常用‘端变’技术,比如把FTP务从改成,躲避常规扫描”,还附张防规则截图到“端变”,罗紧——默认端,万测试务器也改,只靠全端扫描能到吗?

虚拟个测试环境,把SSH务从改成,然用之命令扫描。

结果显示,“closed”,“open”,务版本识别为“OpenSSH_.p”,预设致。

悬着记事本“注非标准端,全端扫描必须加-p-参数”,又点符号凌晨点,全端扫描终于完成,结果显示(HTTP,Apache/..)、(SSH,OpenSSH_.p)、(MySQL,..)。

帅把扫描结果保成PDF文件,加密“任务准备”文件夹,又备份份到U盘——习惯备份,怕突然问题,丢数据。

切,掉虚拟,洗漱却没

子里反复过着N***p常用参数,能遇到况:务器禁用ICMP么办?

拦截扫描包么办?

务版本识别错误么办?

甚至里模拟遍周流程:提登录网聊,检查VPN连接,启Wireshark准备抓包,等渡鸦任务刻执扫描,保结果、加密、传,每步都能错周,罗被阳

摸过,己经,张宿舍——应该李哥网吧

速洗漱完,打记本继续练习。

模拟“防拦截”景,虚拟里搭建简易防,只允许通过,其全部拦截。

用“n***p-Pn-sV-p--T...”扫描,结果显示除“open”,其“filtered么判断闭,被拦截?”

帅盯着扫描结果,皱起眉

起林晓记里提到“半放扫描(-sS)”,种扫描TCP连接,只送SYN包,容易被防检测,能更准确判断端状态。

修改命令:“n***p-Pn-sS-p--T...”,扫描次结果——显示“open|filtered”,“filtered”,“open”。

帅查N***p文档,“open|filtered”表示端放,也能被防过滤,需步验证。

用telnet命令尝试连接:“telnet...”,屏幕“Connectedto...提示,确实,只被防过滤扫描包。

个方法记记事本里更点,张里拎着两个汉堡,兴奋:“帅,,今杀!

图太爽玩,保证也能分”个汉堡递帅,“,奥尔良鸡腿”罗帅接过汉堡,:“谢正饿呢”屏幕,扫描结果还

凑过到满屏信息,皱皱眉:“到底啥作业啊?

么全数字英文?

们游戏里代码还复杂就个网络探测作业,老师让务器放端”罗帅含糊解释,没敢

,没再追问,自己位置游戏客户端,始复盘比赛,嘴里还喊两句:“刚才波团战点交闪现,就能杀对面ADC午两点,罗林晓消息:“,顺利吗?

把社团交流理好,里面配置案例,?”

慌——“回,根本没回

赶紧回复:“顺利,谢谢啦,,现点事”怕林晓再追问,赶紧掉聊框,把注力放回虚拟

,林晓于好实话,只能次次用“事”敷衍,点难受,却又别无选择点,罗准备:检查VPN连接否稳定,测试虚拟否能正常运,把常用N***p命令抄,放键盘旁边方便查

还特,清理程,怕到候因为导致扫描失败。

切,浏览器,登录“老码农论坛”,翻收藏“N***p异常况处理”帖子,又遍,确保自己记得所应对方法点半,罗帅提登录网聊

虚拟界面还熟悉字,“蝰蛇”“幽灵”像己经亮,正讨论之ARP欺骗技术。

“幽灵”用罗方法成功绕过宿舍流量监控,还好几G专业资料;“蝰蛇”则旁边泼“也就园网能用,遇到企业级防搭”罗帅没插话,只对话,键盘敲击,测试Wireshark否能正常抓包。

个抓包文件,命名为“Task_Scan_XX.pcap”,点击“始抓包”——屏幕数据包信息,“TCP”字样断滚抓包正常,“渡鸦”像准

没废话,首接条消息:“测试务器IP:...XX(最两位用XX代替,实际任务真实IP),求:.确定务器线;.扫描所放端(含非标准端);.识别每个放端务版本;.推测务器操作系统;.提交加密扫描结果,密码用自己代号+任务期”罗到IP址,刻复制,先命令里输入“ping...XX”——结果显示“请求超”,数据包全部丢失。

紧,起之“禁用ICMP”景,赶紧输入“n***p-Pn-sV-p--T...XX”,按扫描,命令字符度条点点往

帅盯着屏幕,始冒汗——次执网任务,比之ARP欺骗测试紧张

怕扫描速度太,赶deadline;怕务版本识别错误,被“渡鸦”批评;更怕务器复杂规则,根本无法突破分钟,扫描到,屏幕突然个“open”——端务版本显示“OpenSSH_.pDebian+debu”。

,赶紧记事本:“:OpenSSH_.pDebian+debu”。

又过分钟,显示“open”,务版本“Nginx/..”;“open”,务版本“MySQL..分钟,全端扫描完成,除,还“open”,务版本识别为“PostgreSQL.”。

帅没敢耽误,刻用“n***p-Pn-O...XX”命令探测操作系统——结果显示“Linux.-.”,Debian系统版本接速把扫描结果理成表格,包含“端号状态务版本备注”列,然用压缩件加密,密码设为“Rookie_XX”(X为任务期)。

传到聊文件务器度条得很,比次ARP欺骗测试顺畅

传完成消息:“扫描结果己传,密码:Rookie_XX,包含端信息、务版本、操作系统推测”完消息,罗帅靠——还分钟才到deadline,完成任务。

里,“幽灵”先消息:“

还以为得用满半呢蝰蛇”没话,但像亮着,应该也扫描结果过分钟,“渡鸦”消息:“结果己查收,端识别完务版本准确,操作系统推测正确。

错,没让失望。

点,任务,把PostgreSQL基础渗透技巧到“没让失望”,罗嘴角忍扬——次得到“渡鸦”正面认,比考试拿满分还

回复:“好,好PostgreSQL渗透技巧幽灵”又消息:“扫描速度以啊,用么参数?

次扫全端分钟”罗,回复:“加-T参数加速度,用-Pn过ping检测,半放扫描确认端状态,以试试蝰蛇”终于:“也就测试务器能用,真遇到防护严方法照样没用”语点冲,但没像之样嘲讽。

帅没,回复:“,先把基础练扎实”点半,罗网聊,退虚拟

个懒腰,才现自己背都汗湿——紧张绪让忽略受。

宿舍被推,张里拿着到罗屏幕着,点惊讶:“代码?”

,作业交”罗帅笑着

接过张——冰爽滑过喉咙,驱散疲惫“交就好,,陪打两把游戏,放松放松”张拉着胳膊,把游戏柄递过,“图,保证好玩”罗帅犹豫,然接过柄:“好,就玩两把”,自己紧绷,确实该放松

而且,起打游戏,能让忘记事,回到“普通活里,很舒游戏,张旁边指导操作:“按X键放技能,注躲对面攻击,扛伤害”罗帅跟着张指令,操控着游戏角、释放技能,虽然还太熟练,但着屏幕“击杀提示”,也得很

很久没么放松过,之子都代码、参数、任务,现终于能暂些,享受简单点,游戏结束,张兴奋复盘:“刚才波团战点放招,咱们就能团灭对面”罗帅笑着点,没反驳。

洗漱完,摸到林晓消息:“吗?

以问回复:“,谢谢,得很清楚,暂”其实还没记,但让林失望,打算,罗起今任务——成功完成个正式任务,得到“渡鸦”,还实用技巧。

摸枕U盘,里面着今扫描结果脚本代码,踏入网世界“战利品”。

始,面还任务、更难技术等着,但再像之样害怕,反而充满期待透过帘缝照

帅闭睛,嘴角带着笑——起第次打网聊紧张,起修复打印起ARP欺骗测试兴奋,还完成任务松。

些经历像颗颗珍珠,串起从“普通”到“顺,遇到质疑、困难,甚至危险,但

因为代码世界里,属于自己价值,比游戏、考试更让着迷

推着探索更领域,成为更好自己游戏结束点,宿舍就熄,只屏幕反射里晃。

打着哈欠往爬,嘴里还叨:“次咱们再玩,步够练几次就能跟”罗帅笑着应掉游戏客户端,却没——起林晓记还没,打,屏幕亮度调至最,怕晃到张记里配置,还附几个真实案例,比如“某公司因防未过滤(SQLServer默认端),被攻击者利用漏洞入侵,导致数据泄”。

帅盯着案例里“端防护”字,突然到周测试务器——虽然等端,但没遇到漏洞利用景,次PostgreSQL任务涉及,得提把基础漏洞类型记牢。

备忘录里“PostgreSQL常见漏洞:缓冲区溢、权限绕过、SQL注入”,每个漏洞个问号,提自己查资料补全凌晨点,困终于,罗帅把调成音,放边。

子里还过PostgreSQL基础命令,比如“psql-U用户名-d数据库名”登录命令,“SELECTversion();”查版本语句——渡鸦“基础”,敢马虎,怕次任务连登录都到第,罗被宿管阿姨

宿舍,该扫除检查!”

阿姨音隔着,带着容置疑严肃。

弹起,揉着睛喊:“完忘定闹钟!”

帅也赶紧爬,两忙脚收拾——张把散落游戏盘塞抽屉,罗帅则把记着命令记事本锁柜子,又把记本归位,用布擦擦屏幕扫除,张负责拖,罗帅擦子。

边干活边聊,张:“篮球赛,咱们班班比,

李阳打篮球超厉害,次还拿MVP”罗帅摇摇:“准备个作业”“作业”,其实个任务,里却点遗憾——打篮球,只把更代码,渐渐淡也没劝,只:“吧,到频,让咱们班赢球样子”拖完突然指着罗抽屉:“抽屉里到底放啥?

锁着,比游戏账号还宝贝”罗紧,笑着打哈哈:“就些课本记,怕丢”张,没再追问,转倒垃圾

点愧疚——瞒着,只世界太复杂,怕把张点,宿管阿姨检查完宿舍,个“优秀”评价。

兴奋,准备打游戏,罗帅却打虚拟——PostgreSQL渗透技巧

“老码农论坛”,搜索“PostgreSQL渗透入”,第个帖子就“PostgreSQL权限绕过漏洞实战”,里面详细漏洞原理:“当PostgreSQL启‘trust’认证模式,本用户无需密码即登录,攻击者利用此漏洞获取数据库权限”罗虚拟里搭建PostgreSQL环境,按照教程把认证模式改成“trust”,然命令,输入“psql-Upostgres-dpostgres”——果然,用输密码就登录成功

试着执“SELECT*FROMpg_user;”,屏幕数据库用户信息,包括管理员账号“postgres”。

,赶紧把步骤记记事本,又面标注“实战需先判断认证模式,通过扫描端务信息推测”点,林晓消息:“得清楚,真吗?

漏洞补充记,?”

着消息,——林晓总么细,连回复都记

回复:“方没懂,就‘ACL访问控制列表’么配置才能防止端扫描,方便讲吗?”

没过两分钟,林晓就语音,柔又清晰:“ACL其实就设置允许或拒绝规则,比如防止.../网段扫描,就‘access-listdenytcp......anyeq’,个网段扫描包就被拦截”罗帅跟着语音里步骤,虚拟里配置ACL规则,果然,再用N***p扫描,结果显示“filtered”,无法识别状态。

回复:“懂,谢谢,讲得比老师还清楚”林晓个“笑”表:“,随午两点,罗帅继续研究PostgreSQL,次遇到难题——教程里提到“利用PostgreSQLCOPY命令入webshell”,但命令报错“permissiondenied”。

反复检查命令:“COPY(SELECT<?php@eval($_POST[cmd]);?>)TO/var/***/html/shell.php;”,语法没错,文件。

翻遍论坛帖子,终于条评论里到原因:“PostgreSQL用户没/var/***/html目录入权限,需先提权”提权对罗领域,没接过。

搜索“PostgreSQL提权方法”,到“利用UDF(用户自定义函数)提权”教程——通过创建包含提权代码UDF函数,执获取root权限。

跟着教程载UDF代码,编译成.so文件,再导入PostgreSQL,创建函数“sys_exec(text)”,最“SELECTsys_exec(chmod/var/***/html);”——次终于成功,/var/***/html目录入权限,webshell顺利浏览器,访问“http://.../shell.php”,用POST具提交“cmd=whoami”,结果显示“root”,提权成功。

帅兴奋子,差点把旁边杯碰倒——次独完成“漏洞利用+提权”流程,比完成网任务还

赶紧把步骤理成文档,命名为“PostgreSQL_UDF提权记”,放加密文件夹傍点,张喊罗饭,现自己午没方,连都没

,张篮球赛事:“跟班,咱们班啦啦队穿统,到候肯定特别闹”罗帅嗯里却:如果没任务,或许也篮球赛,起为班级加油,像个普通样过周末。

世界里代码、漏洞任务,再也回到以简单堂里,张拉着罗个角落位置,点两份糖醋排骨盖饭。

,张突然:“对林晓,咱们班准备凑买个蛋糕,起?”

帅愣——从没注过林晓点愧疚。

点点:“”张笑着:“用急,等班统计好记得空就,咱们”罗帅应里却点忐忑——刚好网任务怕自己没

错过,林晓帮祝福起码谢。

标记“林晓”,设置决定:无论如何,点,回到宿舍,罗帅继续练PostgreSQL渗透,模拟“程渗透”景——把虚拟PostgreSQL放到公网,用另台虚拟作为“攻击者”,程扫描并利用漏洞。

先用N***p扫描目标IP,结果显示(PostgreSQL默认端放,务版本“PostgreSQL.”。

用“psql-h...-Upostgres-dpostgres”程登录,却提示“passwordauthenticationfailed”——程认证模式改成“trust”,赶紧目标虚拟里修改配置,再次登录,终于成功试着执“DROPTABLEIFEXISTStest;”,再创建“CREATETABLEtest(cmdtext);”,然插入恶代码“INSERTINTOtestVALUES(<?php@eXXX($_POST[cmd]);?>);”,最用COPY命令入webshell:“COPYtest(cmd)TO/var/***/html/remote_shell.php;”。

程访问“http://.../remote_shell.php”,提交“cmd=ls”,成功返回目录列表。

帅松,把“程渗透”步骤也理成记,确保次任务能熟练操作凌晨点,罗掉虚拟,揉揉酸痛肩膀。

呼噜

到林晓朋友圈:“今记到很,希望能帮到需”配照片,字迹清秀,点标得很清楚。

帅点个赞,犹豫很久,还没评论——怕自己错,暴事接,罗帅每宿舍练PostgreSQL渗透,从“SQL注入”到“备份文件载”,再到“志伪造”,每个技巧都反复练习,首到能熟练操作。

次图馆,借本《PostgreSQL全实战》,里面真实渗透案例,比如“某商平台因PostgreSQL数据库未打补丁,被攻击者利用漏洞窃取用户信息”,把案例里漏洞点防御方法都记记本午,班级组织扫除,罗帅负责擦户。

林晓也负责理图

偶尔对,林晓笑着问:“最很忙?

宿舍待着”罗帅点点:“嗯,准备作业”林晓没再问,只块抹布:“擦,别摔着”罗帅接过抹布,——林晓总贴,从追问事周,张约罗烧烤摊,“庆祝咱们宿舍扫除拿优秀”。

烧烤摊,烟缭绕,张烤鸡翅、烤茄子,还叫两瓶啤酒。

啤酒,张:“帅,代码,也别总待宿舍,偶尔玩玩嘛,烧烤,比代码”罗帅笑笑,咬烤鸡翅——确实很很久没尝过,就点忙”解释里却:等完成网任务,或许以抽,毕竟友也需维护。

没再劝,只肩膀:“懂,,随”周,罗帅提登录网聊消息。

“幽灵”己经线,正问“蝰蛇PostgreSQL么备份数据库”,“蝰蛇”回复“pg_dump-U用户名-d数据库名备份文件.sql”,还加句“么基础命令都到底搞技术”。

着对话,起自己刚候也分些命令,忍里笑——原“蝰蛇”虽然嘴毒,偶尔也分享实用技巧没插话,只虚拟,最遍“PostgreSQLUDF提权”——从漏洞识别到webshell入,个流程用分钟,比第倍。

掉虚拟始准备任务:检查VPN连接、测试N***p否正常、把常用命令抄

切准备就绪浏览器,翻林晓记,又遍“防漏洞”容——万任务里涉及防也能应对点半,罗帅提登录网聊

“渡鸦”像还没亮,“幽灵”“蝰蛇”正讨论“数据库备份”话题。

“幽灵”用“蝰蛇”教命令成功备份数据库,“蝰蛇”却还:“基础操作,本事试试备份加密数据库”罗着对话,突然起自己过“pg_dump加密备份”,忍条消息:“以用pg_dump-U用户名-d数据库名|gzip-c备份文件.sql.gz,再用openssl加密:opensslenc-aes--cbc-in备份文件.sql.gz-out备份文件.sql.gz.enc-k密码幽灵”刻回复:“真用吗?

试试蝰蛇”没话,但罗帅注像闪,应该消息。

几分钟,“渡鸦”像亮没提刚才对话,首接任务:“测试数据库IP:...XX,目标:.程登录PostgreSQL数据库;.获取数据库‘user’表数据;.入webshell到务器/web目录;.提交操作志,密码用代号+数据库版本”罗刻复制IP,先用N***p扫描——显示“open”,务版本“PostgreSQL.”,版本致。

尝试程登录:“psql-h...XX-Upostgres-dtestdb”,提示“passwordrequired”。

起之“trust认证模式”,试着用“n***p-sV-p...XX”查务详,结果显示“PostgreSQL.,configuredwith:--with-password-encryption=md”——md认证,trust紧,赶紧方法——之论坛到过“PostgreSQL密码爆破”,用hydra具。

hydra,输入命令:“hydra-L用户名列表.txt-P密码列表.txt...XXpostgres”。

用户名列表里只“postgres”,密码列表常见密码,比如“postgresadmin”爆破到第分钟,屏幕“[][postgres]host:...XXlogin:postgrespassword:postgres”——成功

赶紧用“psql-h...XX-Upostgres-dtestdb”登录,输入密码“postgres”,终于入数据库接获取“user”表数据,“SELECT*FROMuser;”,却提示“ERROR:relation"user"doesnotexist”——表名“user”。

“d”查表,个“users”表,执“SELECT*FROMusers;”,屏幕条数据,包含用户名、密码(md加密)、邮箱。

截图保,作为操作部分然入webshell,先执“SELECTcurrent_setting(data_directory);”查数据目录,再执“SELECTsys_exec(ls/var/***);”——确认/web目录

创建测试表:“CREATETABLEshell(cmdtext);”,插入webshell代码:“INSERTINTOshellVALUES(<?php@eval($_POST[cmd]);?>);”,最用COPY命令入:“COPYshell(cmd)TO/var/***/shell.php;”。

完成用curl命令测试:“curl-XPOST-d"cmd=whoami"http://...XX/shell.php”,返回“***-data”,webshell入成功分,罗帅把操作志(包含N***p扫描结果、登录截图、user表数据截图、webshell测试结果)理成压缩包,加密密码设为“Rookie_PostgreSQL.”,传到临务器。

消息:“操作志己传,密码:Rookie_PostgreSQL.,完成所目标:程登录、获取users表数据、入webshell”分钟,“渡鸦”回复:“志己查收,步骤完,无遗漏。

点,带见‘组’,任务分配”罗到“见组个字,脏猛——从“级为“正式成员”,步。

回复:“好,到幽灵”消息:“也太厉害吧,刚才连登录都没成功,密码爆破没结果”罗帅回复:“常见密码列表,以试试加‘’‘postgres’些蝰蛇”也消息:“算步,过‘组’很严格,到候别掉链子”语点冲,但能丝认点,罗网聊,退虚拟

——从N***p任务到PostgreSQL任务,两周,终于得到网圈子初步认

面回里拿着蛋糕,笑着:“提林晓准备咱们”罗着蛋糕”字样,里突然很——世界充满挑战,但园里站起,拍拍张肩膀:“错过林晓”张:“真

太好,咱们班都到闹”罗帅点点着:无论难,放弃园里简单美好,因为最初样子接几个,罗帅没再碰代码,而蛋糕装饰,贴彩带、插蜡烛,忙到半夜。

“见组”任务,嘴角忍扬——活里,既代码漏洞挑战,也陪伴,子,虽然忙碌,却很充实见“组挑战,但己经准备。

就像次打网聊样,带着好奇坚定,步步往

园里常,、林晓点滴,成为最珍贵回忆,支撑着世界里,迷失方向。