Metasploit利用溢出漏洞远控Windows靶机操作指南 - 图文
更新时间:2024-04-05 17:08:01 阅读量: 综合文库 文档下载
1 网络测试环境构建
首先需要先配置好一个渗透测试用的网络环境,包括如图1所示的运行Kali Linux系统的计算机,如图2所示的Windows Server 2003系统的计算机和如图3所示的运行Windows 7系统的计算机。显然这三台计算机处于同一个网段中,可以相互通讯,Kali系统用作攻击机,下面将在此系统上运行Metasploit进行渗透测试,而Windows 2003和Windows 7系统都是本次任务中需要进行渗透入侵的靶机,保持安装后的默认状态,没有打额外的系统安全补丁。
图1 Kali攻击机
图2 Windows 2003靶机
图3 Windows 7 靶机
2 扫描靶机
在正式开始渗透之前,应该对靶机进行扫描探测工作,搞清楚渗透目标的系统类型、开放的端口服务、可能存在的安全漏洞等。
如图4所示,在Kali攻击机上执行Msfconsole命令,即可进入Metasploit环境,如图5所示。
图3-4 msfconsole命令
图5 进入msf环境
现在可以利用MSF框架中集成的Nmap扫描器对渗透测试目标进行扫描,如图6和7所示,获取了靶机的开放服务和操作系统类型等信息。
图6 Windows 2003扫描结果
图7 Windows 7扫描结果
利用扫描器的脚步插件,还有可能直接探测出目标系统的安全漏洞,例如如图8所示,Nmap利用smb-check-vulns插件扫描探测出了Windows 2003靶机存在MS08_067漏洞。
正在阅读:
Metasploit利用溢出漏洞远控Windows靶机操作指南 - 图文04-05
优衣库06-06
小学数学奥数基础教程(五年级)--1609-19
气质联用 原理01-11
实用写作题库10-02
劳动体验作文500字07-03
城市规划原理试题库(全)04-20
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 靶机
- 操作指南
- 溢出
- Metasploit
- 漏洞
- 利用
- Windows
- 图文
- 园林景观工程技术标范本 - 图文
- 日照市实验小学2012家长值班安排表
- 挑战杯大学生课外学术科技作品竞赛哲学社会科学类参赛作品参考题
- 华德眼科专家介绍
- 入党志愿书本人经历起止时间
- 起世经 好书共学rll
- 城市管理与社会发展中的流动摊贩 - 对上海市流动摊贩问题的设点
- AT89C51基于单片机温度控制系统设计毕业论文
- 纪委落实党风廉政建设监督责任实施细则
- 船舶舾装
- 课堂教学秩序整顿方案
- 石河子第十九中学校级优秀教师及优秀教育工作者评选暂行办法
- 能源资源的开发以我国山西省为例公开课教学设计
- TRT理论题库
- 低年级识字效率小课题研究
- 2018年中国山楂汁未来发展趋势分析及投资规划建议研究(目录) -
- 陆羽与《茶经》教案 教学设计
- 18种常用修辞手法及其作用
- 最新马克思主义政治经济学原理试题和重点难点讲解
- 我国对外直接投资的现状、存在问题以及对策