ms17-010漏洞利用工具系统入侵(实测)

就是好爱Jay 2024-09-21 06:38:27
最佳回答
1测试环境攻击机:192.168.50.3 win7 x32靶机:192.168.50.120 win7 sp1 x64fuzzbunch运行环境要求:windows、python2.6、pywin32、j**a使用fuzzbunch之前,需要注释掉fb.py文件第26、27、28、72行代码26 #lp_dir = os.path.join(fb_dir, "l**teningposts")27 #ede_dir = os.path.join(fb_dir, "ede-exploits")28 #trigger_dir = os.path.join(fb_dir, "triggers")72 #addplugins(fb, "l**teningpost", lp_dir, edfplugin)2测试步骤在靶机上运行fb.py启动fuzzbunch攻击框架新建项目并进行会话设置,包括目标ip、回调ip、log目录及关闭重定向3完成以上步骤后我们就可以进入至fb shell当中,这里我们可以使用help命令查看使用帮助,并使用use命令来调用相关模块插件4接下来使用eternalblue进行ms17-010漏洞利用举例5接下来的设置大多使用默认值就行,需要注意的是在选择靶机操作系统时根据需要切换就行,这里我们选择1) win72k8r2,攻击模式选择 1) fb6eternalblue模块设置成功7这里我们开始配合danderspritz工具进行利用,这东西有点像远控木马客户端,功能也非常强大。在windows目录下有一个start.ja**件,可以双击直接运行也可以运行start_lp.py文件来运行,启动时需要配置log目录为项目log路径(我们在启动fuzzbunch攻击框架时设置的目录加上项目名称即为项目日志目录)8启动后有三个error报错,可以不用理会9danderspritz中可以调用pc_prep工具来生成自己的payload,我们在console中输入pc_prep -sharedlib开始10这里根据需求选择payload类型,由于目标操作系统是64位的,所以选择payload类型为3,其他配置如下11其中回调ip写攻击机ip地址,key使用default即可,完成以上步骤后就会成功在log目录中生成一个dll payload12接下来类似于msf,我们需要在peddlecheap中设置**,需要注意使用default key,**端口也使用默认即可13完成上述步骤后我们再次回到fb shell当中,使用doublepulsar模块来上传我们上一步生成的payload完成漏洞利用,需要注意在配置时选择rundll来进行dll注入,同时设置dllpayload为我们生成的payload文件,其他配置根据需求配置即可14dll注入成功返回danderspritz查看**情况,成功接受到来自靶机的连接请求,输入yes完成连接15接着danderspritz会自动完成大量的靶机信息收集,包括硬件信息、操作系统信息、网络信息等等,也会尝试**密码、收集靶机上的安全防护软件信息等,并会将这些收集到的信息保存至log文件中16连接完成后,就可以使用danderspritz的各种插件了,例如文件管理、截屏、终端、编辑windows的事件日志、窃取靶机浏览器中的信息、u****等等新建插件:17文件管理:os shell:18其他的在console中输入aliases就可以查看所有的功能命令,剩下的功能呢就交给大家去挖掘了end 20210311
汇率兑换计算器

类似问答
  • 成霖超标水龙头只**人:员工自曝检测漏洞
    • 2024-09-21 10:16:53
    • 提问者: 未知
    近日,上海市质监局的一份“2016年上海市水嘴产品质量监督抽查结果”报告让外界对国内水龙头(即水嘴)行业的现状感到忧心忡忡。
  • 微信漏洞1000不用还
    • 2024-09-21 00:05:51
    • 提问者: 未知
    腾讯玄武实验室发现的应用**漏洞危害是真的大所以要及时的去更新app,和安装管家一类的安全软件不然的话,一旦被有心人利用了这个漏洞,对自己手机里面的信息造成的影响是特别大的
  • 免费app漏洞检测工具以及其使用方法
    • 2024-09-21 20:58:39
    • 提问者: 未知
    1点击“马上检测”按钮2选择要上传的应用,上传应用3上传完成,开始检测。4查看报告。点击“生成报告”按钮,就会生成一个详细的pdf格式的文件,你可以了解到你的app漏洞和容易被黑客攻击的代码部分end
  • win7系统小工具的使用教程
    • 2024-09-21 11:16:32
    • 提问者: 未知
    1第一步,在桌面的空白处,鼠标右击,选择小工具2第二步,列出当前桌面小工具3第三步,用其中的“时钟”小工具为例4第四步,点击左边的“显示详细信息”按钮,这个时候选中某个小工具的时候,下面会出现小工具介绍5第五步,选中“时钟”小工具,查看下面的介绍6第六步,鼠标左键双击“时钟”工具,小工具会自动加载到桌面7第七步,关闭小工具窗口8第八步,鼠标放在桌面上的时钟上,右侧会出现三个按钮,中间的扳手形状的是...
  • 预测系统!
    • 2024-09-21 11:56:47
    • 提问者: 未知
    你说的不是很正确。下面是估测系统的说明,你看看吧!也就是说因为他的资料都是过期的(季报来的数据),就造成了估值的偏离,不过还是非常有用的。“开放式基金分时净值...
  • 漫谈如何正确使用“网络入侵检测系统”求解
    • 2024-09-21 04:47:33
    • 提问者: 未知
    随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。 作为对防火墙及其有益的补充,ids(入侵检测系统)能够帮助网络系统快速发现网络攻击的发生,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。ids被认为是防火墙之后的第二道安全闸门,它能在不影响网络性能的情况下对网络进行**,从而提供对内部攻击...
  • 非法侵入计算机信息系统罪侵害对象是什么?
    • 2024-09-21 02:03:09
    • 提问者: 未知
    一些青少年法律意识薄弱,以侵入**机构计算机系统为乐趣。...特别是在关系到国计民生的民航、电力、铁路、银行或者其他经济管理、**办公、军事指挥控制、科研等领域。...
  • 系统重装后 一些漏洞要不要修复
    • 2024-09-21 01:31:44
    • 提问者: 未知
    您好!系统重新安装后,一些漏洞可以修复,这样可以增强系统的安全性,防止某些意外出现。不修复也可以,但是建议安装金山毒霸+腾讯电脑管家等软件,防护系统的安全。希望可以帮到您!如仍有疑问,欢迎您向猎豹移动企业**提问,我们会24小时为你做解答。
  • 魔域充ms漏洞
    • 2024-09-21 06:57:45
    • 提问者: 未知
    2货,骗人的,自己看清楚了,这是个骗子,那个 那个账号就是骗子自己的账号,你按他说的做就给他冲了
  • 如何防止员工利用公司的漏洞谋私利
    • 2024-09-21 11:06:02
    • 提问者: 未知
    1为了杜绝员工的舞弊行为,个人认为企业可以在体制建设、流程完善、检查监督、宣传培训等方面开展工作。2企业针对反舞弊行为,应该建立独立的风险防控体系,对舞弊行为进行详细定义与界定,在体系中包含廉洁规范、防控措施、监督体制等内容,各个相关部门,如人力资源、审计部、监察部等应该发挥其在体系中应有的责任与功能,在整个企业层面搭建防控围墙。3企业同时要不断改善与修正内部制度与内控体系中存在的不足和漏洞。内部...
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。