跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

网络安全渗透实战教程 黑客世界

精选回复

发布于
  • 第一篇在此平台发布实战内容,有多处不足请多指教,本次内容详解ms14-064漏洞利用与加固。

     

    任务环境说明:

    渗透机:Kali Linux

    靶机:Microsoft Windows XP

    渗透机IP:172.16.7.122

    靶机IP:172.16.7.120

    实验步骤实战

    1.打开网络拓扑  进入msfconsole渗透测试平台

     

    ?i=c7009e7cf55244edaeda871f5a3b9234.PNG?

     

    2.输入命令 search ms14-064 搜索模块,并用use 调节 输入此下面红色模块

    ?i=a093185f218f49d08a43d65fce99cdf0.PNG?

     

    3.输入 show options查看配置所需的参数

     

    ?i=6f6ae53063b948648433dc5baecf5217.PNG?

    4.输入 set SRVHOST命令来设置本地监听的地址   注:SRVHOST监听 kali是不区分大小写的

     

    ?i=3f65e4638c6944a1a72d22f80c2b6a8a.PNG?

     

    5.输入 set SRVORT 设置本地监听端口

     

    ?i=3b4eb7564db644c6a05fa6c138e77cb2.PNG?

     

    6.输入 set URIPATH 来设置所利用的网站路径

     

    ?i=d51f29c746ec4be1bbf5e59eb1dd3094.PNG?

     

     

    7.输入 set payload +攻击模块 来设置攻击

    ?i=8affecfdea874e5896d1f86f29375a29.PNG?

     

    8.输入 set LHOST 来设置攻击机IP地址

    ?i=5bce01660f33462c87dc5ae469bd99ef.PNG?

     

     

    9.输入set options最后重新查看所设置的参数 都设置完毕了没有

     

    ?i=82130f4570c54d2594815dbb6844a343.PNG?

     

    10.最后输入攻击命令 run或exploit来进行漏洞模块攻击

     

    ?i=78598cf24b244db2b8d8c6063227818e.PNG? 11. run成功后已生成URL,本测试生成URL为:http://172.16.7.122:8080/

    下面我们转到Windows XP这里  用ie浏览器输入已生成的URL 回车即可

     ?i=37b2ffc1425342519c9115ae0a1f8a44.PNG?

    12.我们重新切换到攻击机这里, 已经入侵成功了 我们随便输入几个命令来看一下,输入 dir 来显示当前目录内容

     

    ?i=6a5a9058ff4643ef9e8b5dd026844581.PNG?

     

    13.输入 sessions -i来查看当前活跃会话

     

    ?i=086812c2ffbe432786d2ee7c5f3585c6.PNG?

     好了这是ms14-064的漏洞渗透实验,预防此漏洞 在系统中安装杀毒软件来加固自己的操作系统即可

    本次实验结束,此文章经供参考,大家切勿利用做违法法律行为, 安全合理上网。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。