首页 > 其他分享 >11.23

11.23

时间:2024-11-26 17:45:09浏览次数:8  
标签:关闭 模块 11.23 防火墙 漏洞 攻击 smb

 

  1. MS08-067、MS10-018漏洞复现,对比bind和reverse攻击模式的区别

MS08-067

MS10-018

bind和reverse攻击模式的区别

Bind可以不要被攻击者执行默写操作,如访问网站等

Reverse有些情况下需要被攻击者访问经行某些操作,具体看其中payload

2、MS17-010漏洞复现

(1)针对靶机系统使用0~3漏洞利用模块进行攻击

Use0

Use1

Use 2

use 3

  1. 分别注明0~3漏洞利用模块的攻击效果和利用条件,完成漏洞修复

Win7中默认

目标必须使用SMBv1协议 √

- 目标必须缺少MS17-010补丁 √

这是以下四个模块的前置条件

Use0模块需要关闭防火墙允许smb流量的出入,其余不用配置,攻击效果拿下shell

Use1模块需要关闭防火墙smb流量的出入,以及目标必须允许匿名IPC$和管道名,攻击效果拿下shell

Use2模块需要关闭防火墙smb流量的出入,以及目标必须允许匿名IPC$和管道名,攻击效果信息收集,可以执行相关命令

Use3模块需要关闭防火墙smb流量的出入,攻击效果检查是否有改漏洞

漏洞修复:1.打补丁2.开启防火墙3.关闭相应端口

预习资料:

https://xz.aliyun.com/t/12684

https://peiqi.wgpsec.org/(搜索提权漏洞)

标签:关闭,模块,11.23,防火墙,漏洞,攻击,smb
From: https://www.cnblogs.com/maoming/p/18570670

相关文章

  • 每日打卡11.23
    includeusingnamespacestd;intmain(){structstuent{inta[5];doubleall=0;}s[5];intlow[5],high[5];doubleava[5]={0};inttemp;cout<<"分别输入学生的语数英物化成绩";for(inti=0;i<5;i++){for(intj=0;j<5;j++){cin......
  • 11.23 周六
    codeforcesQ1.1200将一个序列分为若干集合,每个集合的和在一个区间内,问集合数量的最大值。Q2.1400长度为n的数组产生n-2个相邻三元组,问恰有1个元素不同的三元组的配对数。Q3.1500给定n个数组,设f(x)=max{任意次将x放入任意数组:x=mex{x,a[i]}},问f(0)+...+f(m)。(m<=1e9)A1.前......
  • 11.23DP进阶总结
    例.1Luogu-P1387最大正方形按如下复杂度来分析O(\(n^6\))O(\(n^5\))O(\(n^3\))O(\(n^2\logn\))O(n^2)O(\(n^6\))最朴素的暴力做法即使用两重循环枚举左上角端点,再使用两重循环枚举右下角端点,在用两重循环遍历区间内的每一个点,统计个数有一道题是Luogu-B3724,刚好就是......
  • 2024.11.23模拟赛(*^▽^*)
    加密版:困困,困困困困困。困困困困困困困困困困困困困困困困困,困困困困困困困困困困困。困困困,困困困困困困困困困困,困困困困困困困困困困困困困困困困困困困困困,困困。困困困困,困困困困!今天,模拟赛还没开始多久,就闻到了弥漫在空气中的糊味。于是,整个机房一起(?)冲到操场看热闹观......
  • 11.23
    100+100+75+0=275为了防止影响观感折叠起来了马就是多,羡慕吧......
  • [2024.11.23]NOIP2024模拟赛
    又废了。没开T3,所以赛后需要重新写。赛时T1第一眼捕捉到字典序,同时还注意到了哈密顿路径。数据范围很小,所以考虑枚举填充次序,每次找到最优的填充。把以前已经填过的元素标记。对于当前的这次填充,它能填在这里需要满足后面最优的填充方式与之前填充代价的和需要满足条件。......
  • 11.23
    <%@pagecontentType="text/html;charset=UTF-8"language="java"%><%@pageimport="java.sql.*"%><%@pageimport="javax.naming.*"%><%@pageimport="javax.*"%><html><body&g......
  • 11.23
    今天实现前端的主页登录和管理员代码index.HTML<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><title>用户登录</title><style>button{display:block;mar......
  • 11.23
    1.编写程序,输入10个学生的学号、姓名、性别、年龄,统计其中女生有多少,男生有多少,并根据年龄从小到大对这10个学生重新排序。 程序代码:#include<stdio.h>#include<string.h> #defineN10 typedefstruct{   charid[10];   charname[20];   chargend......
  • 11.23
    今日学习内容<%@pageimport="java.sql.DriverManager"%><%@pageimport="java.sql.*"%><%--CreatedbyIntelliJIDEA.TochangethistemplateuseFile|Settings|FileTemplates.--%><%@pagecontentType="text/htm......