首页 > 系统相关 >网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?

时间:2023-04-17 11:01:46浏览次数:45  
标签:网络安全 kali 攻击 Kali 防火墙 3.2 Linux 永恒


课前声明:
1、本分享仅做学习交流,请自觉遵守法律法规!
2、搜索:Kali与编程,学习更多网络攻防干货!

Kali Linux渗透篇
利用msf框架对win7进行永恒之蓝渗透【防御篇】

防御ms17_101的方法:
1.安装杀毒软件
2.关闭445端口
3.打开计算机的防火墙功能

防御方式:

一、关闭文件共享

1.1首先我们接着永恒之蓝攻击篇,测试是否能够连接目标电脑。

可以看到我们已经成功连接。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_计算机视觉

2.1接着我们打开控制面板->网络和 Internet->网络和共享中心->高级共享设置。关闭网络发现和文件共享,点击保存修改。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_信息安全_02

2.2我们再次打开kali再次使用永恒之蓝漏洞进行攻击尝试。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_计算机视觉_03

2.3当我们关闭了共享服务时,黑客就无法再次利用永恒之蓝漏洞对我们的计算机进行攻击了。

二、打开防火墙

2.1首先将网络共享全都打开,测试kali对目标机器能不能攻击成功。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_Kali_04

2.1可以看到现在已经攻击成功,现在打开cmd输入命令firewall.cpl打开防火墙控制中心。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_Kali_05

2.2将windows防火墙全设置为开启状态,点击确定。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_Kali_06

2.3我们再次使用kali进行攻击测试,看看是否能够攻击成功。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_计算机视觉_07

2.4可以看到当我们防火墙为开启状态时同样能够抵御攻击。

三、修改防火墙入站规则,安装杀毒软件

3.1现在我们在高级设置里面修改防火墙的入栈规则。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_信息安全_08

3.2.1选择入栈规则->新建规则->端口->

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_信息安全_09

3.2.2选择TCP,特定本地端口445,然后下一步。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_linux_10

3.2.3选择阻止连接。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_信息安全_11

3.2.4不做修改直接下一步。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_linux_12

3.2.5名称和描述可以自己设置即可。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_网络_13

3.3规则建立完成,我们再次使用kali进行攻击测试看看是否能攻击成功。

网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_Kali_14

3.4除了这三种方式可以抵御永恒之蓝的漏洞攻击外,我们还可以安装杀毒软件,可以通过杀毒软件的安全检测来帮助我们来抵御黑客攻击的危害。

辛苦原创,各位看官记得好评加关注哦!你也可搜索:Kali与编程,学习更多Kali Linux渗透与白帽编程技巧哦!
网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?_linux_15

标签:网络安全,kali,攻击,Kali,防火墙,3.2,Linux,永恒
From: https://blog.51cto.com/u_14308022/6194769

相关文章

  • 网络安全与Kali Linux:如何使用Nmap探测网络空间存活主机?
    一、背景介绍nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。本文通过介绍三款工具(nmap、fping、ettercap)分别对......
  • 网络安全工程师教你Kali Linux:Windows计算机攻防实战技巧
    1.背景介绍msfvenom是msfpayload和msfencode的结合体,可利用msfvenom生成木马程序,并在目标机上执行,在本地监听上线,在黑客圈子,这款工具略有名气。之前的教程内容都是关于如何生成木马并进行攻击,而本节课我们着重讲解当用户计算机受到木马攻击的危害及演示防御木马病毒实战。2.准......
  • 网络安全与Kali Linux:Nmap网络扫描高级使用技巧
    课前声明:本分享仅做学习交流,请自觉遵守法律法规!搜索:Kali与编程,学习更多网络攻防干货!下篇文章将在明天下午五点发布,敬请关注!一、背景介绍SYN扫描,原理为:(1):本地主机向目标主机发送一个SYN数据段.(这里牵扯到TCP报文结构的问题,在TCP报文中SYN标志位用来建立连接,让连接的双方......
  • 网络安全工程师教你:Kali Linux之Metasploit渗透测试基础(四)
    本分享仅做学习交流,请自觉遵守法律法规!搜索:Kali与编程,学习更多网络攻防干货!下篇文章将在明天下午五点发布,敬请关注!Metasploit渗透测试框架基础(四)一、背景介绍Metasploit就是一个漏洞框架。它的全称叫做TheMetasploitFramework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不......
  • Linux开机启动rc.local不生效的一般解决方案
    给rc.local添加可执行权限sudochmod+x/etc/rc.d/rc.localrc-local.service增加install节点配置sudovi/usr/lib/systemd/system/rc-local.service在文件中添加以下内容[Install]WantedBy=multi-user.target启动rc-local服务systemctlstartrc-local设......
  • How to use Linux shell command filter the IP address All In One
    HowtouseLinuxshellcommandfiltertheIPaddressAllInOne如何使用Linuxshell命令过滤IP地址questionHowtofilteroutthereallyusefulIPaddressfromlongstrings?如何从长字符串中过滤出真正有用的IP地址?$cat./dd-ip-notice-robot.sh$./dd......
  • Linux 自动杀死进程
    https://mp.weixin.qq.com/s?__biz=Mzg2Mjc3MDAwMA==&mid=2247483708&idx=1&sn=e6f65549815a08cc15e256665dfaba6e&chksm=ce038703f9740e15b469c32aee3d531d060e2698977a06c0f8b195a4c882124b93e1eeeb1399&token=1945325695&lang=zh_CN#rd......
  • 电脑安全新突破:全球首款基于人工智能的网络安全系统上线
    近年来,随着互联网的普及和信息化的发展,网络安全问题越来越受到人们的关注。为了保护个人隐私和企业机密,各种网络安全系统层出不穷。而今天,我们迎来了一款全球首款基于人工智能的网络安全系统——电脑安全新突破。这款网络安全系统采用了最先进的人工智能技术,能够自动识别和分析网......
  • 如何白嫖好用的防WEB攻击软件————只限linux
    常见的WEB攻击一般为:SQL注入、xss攻击、恶意文件上传、远程命令执行、文件包含、恶意扫描拦截。那如何不花钱能规避这些风险呢?在网上找了很多资源,经过对比,只有WebApplicationFirewall这款软件能做到有效直观的拦截。重点还是免费的。官网地址:http://www.superwaf.com软件安装......
  • Linux工作常用命令
    ---查看网络开通telnet58.34.135.1391521---查看本地IPifconfig-a---查看防火墙状态firewall-cmd--statesystemctlstatusfirewalld---查看CPU信息cat/proc/cpuinfoless/proc/cpuinfo|grepmodel---查看linux操作系统信息cat/etc/*release---查看数据库安装用......