前言
●環(huán)境:
攻擊機(jī):Linux kali(IP:192.168.107.129)
靶機(jī):Windows 7 Enterprise (x64)(IP:192.168.107.143)
實驗條件:兩臺機(jī)子可以相互ping通,并且靶機(jī)(無補(bǔ)?。╅_啟了445端口,防火墻是關(guān)閉的!
●永恒之藍(lán)介紹:
永恒之藍(lán)漏洞(MS17-010),它的爆發(fā)源于 WannaCry 勒索病毒的誕生,該病毒是不法分子利用NSA(National Security Agency,美國國家安全局)泄露的漏洞 “EternalBlue”(永恒之藍(lán))進(jìn)行改造而成 。勒索病毒的肆虐,儼然是一場全球性互聯(lián)網(wǎng)災(zāi)難,給廣大電腦用戶造成了巨大損失。據(jù)統(tǒng)計,全球100多個國家和地區(qū)超過10萬臺電腦遭到了勒索病毒攻擊、感染。
●漏洞原理:
永恒之藍(lán)漏洞通過 TCP 的445和139端口,來利用 SMBv1 和 NBT 中的遠(yuǎn)程代碼執(zhí)行漏洞,通過惡意代碼掃描并攻擊開放445文件共享端口的 Windows 主機(jī)。只要用戶主機(jī)開機(jī)聯(lián)網(wǎng),即可通過該漏洞控制用戶的主機(jī)。不法分子就能在其電腦或服務(wù)器中植入勒索病毒、竊取用戶隱私、遠(yuǎn)程控制木馬等惡意程序。文章來源:http://www.zghlxwxcb.cn/news/detail-500137.html
●影響版本:
目前已知受影響的 Windows 版本包括但不限于:WindowsNT,Windows2000、Windows XP、Windows 2003、Windows Vista文章來源地址http://www.zghlxwxcb.cn/news/detail-500137.html
到了這里,關(guān)于Windows系統(tǒng)漏洞檢測與漏洞利用以及修復(fù)(永恒之藍(lán)ms17-010)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!