news 2026/5/30 14:26:34

利用Easy File Sharing Web Server漏洞进行攻击

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
利用Easy File Sharing Web Server漏洞进行攻击

一、环境准备

1、目标机:主机(下载并安装Easy File Sharing Web Server(以下用efs表示))

2、攻击机:kali

二、信息收集

1、下载好的efs打开,用户名和密码不用输入,直接运行

2、进入之后可以看到主机开放的端口(80或8000),复制好IP地址

进入该网页就证明成功启动efs

三、搜索漏洞

1、在kali终端进入root模式,使用nmap -sV IP查看主机是否运行efs,如果没有运行就重复上面操作,这里我们可以看到主机已经成功运行efs且开放的端口是8000

2、得知主机成功运行efs后我们就可以搜索efs上的漏洞了

3、查找到漏洞之后直接利用python脚本进行攻击

指令:python2 /usr/share/exploitdb/exploits/windows/remote/39009.py IP 8000,如果弹出计算器这样就攻击成功了(有些也可能不会弹出)

实验完成后建议删除efs

网络不是法外之地,此篇仅供参考。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/27 5:12:26

基于单片机电感测量电路系统Proteus仿真(含全部资料)

全套资料包含:Proteus仿真源文件keil C语言源程序AD原理图流程图元器件清单说明书等 资料下载:↓↓↓ 通过网盘分享的文件:资料分享 链接: 百度网盘 请输入提取码 提取码: tgnu 目录 资料下载: Proteus仿真功能 项目文件资料…

作者头像 李华
网站建设 2026/5/30 10:15:36

低成本高性能AI推理:GPT-OSS-20B在消费级设备上的表现

低成本高性能AI推理:GPT-OSS-20B在消费级设备上的表现 你有没有想过,一台普通的笔记本电脑也能跑得动一个接近GPT-4水平的语言模型?不是通过云端API调用,而是完全本地、离线运行,不上传任何数据,也不花一分…

作者头像 李华
网站建设 2026/5/28 9:34:40

如何在Dify智能体平台部署gpt-oss-20b实现私有化AI服务

如何在 Dify 智能体平台部署 gpt-oss-20b 实现私有化 AI 服务 当企业开始认真对待 AI 的落地——不是停留在演示 PPT 上,而是真正嵌入业务流程时,一个绕不开的问题就浮现了:我们能不能自己掌控模型? 公有云大模型 API 确实方便&am…

作者头像 李华
网站建设 2026/5/29 18:24:43

Wan2.2-T2V-A14B为何能在物理模拟和动态细节上表现卓越?

Wan2.2-T2V-A14B为何能在物理模拟和动态细节上表现卓越? 在AI生成内容的浪潮中,视频生成正从“能出画面”迈向“像真实世界一样动起来”的新阶段。过去几年里,文本到视频(Text-to-Video, T2V)模型虽然实现了从一句话生…

作者头像 李华
网站建设 2026/5/30 9:04:05

智慧树视频学习效率革命:3步实现自动化学习流程

智慧树视频学习效率革命:3步实现自动化学习流程 【免费下载链接】zhihuishu 智慧树刷课插件,自动播放下一集、1.5倍速度、无声 项目地址: https://gitcode.com/gh_mirrors/zh/zhihuishu 还在被智慧树网课的繁琐操作困扰吗?每个视频都需…

作者头像 李华
网站建设 2026/5/29 10:03:09

3分钟搞定网页视频下载:VideoDownloadHelper终极使用指南

3分钟搞定网页视频下载:VideoDownloadHelper终极使用指南 【免费下载链接】VideoDownloadHelper Chrome Extension to Help Download Video for Some Video Sites. 项目地址: https://gitcode.com/gh_mirrors/vi/VideoDownloadHelper 还在为无法保存网页视频…

作者头像 李华