Metasploit利用溢出漏洞远控Windows靶机操作指南 - 图文
更新时间:2024-01-20 00:54:01 阅读量: 教育文库 文档下载
1 网络测试环境构建
首先需要先配置好一个渗透测试用的网络环境,包括如图1所示的运行Kali Linux系统的计算机,如图2所示的Windows Server 2003系统的计算机和如图3所示的运行Windows 7系统的计算机。显然这三台计算机处于同一个网段中,可以相互通讯,Kali系统用作攻击机,下面将在此系统上运行Metasploit进行渗透测试,而Windows 2003和Windows 7系统都是本次任务中需要进行渗透入侵的靶机,保持安装后的默认状态,没有打额外的系统安全补丁。
图1 Kali攻击机
图2 Windows 2003靶机
图3 Windows 7 靶机
2 扫描靶机
在正式开始渗透之前,应该对靶机进行扫描探测工作,搞清楚渗透目标的系统类型、开放的端口服务、可能存在的安全漏洞等。
如图4所示,在Kali攻击机上执行Msfconsole命令,即可进入Metasploit环境,如图5所示。
图3-4 msfconsole命令
图5 进入msf环境
现在可以利用MSF框架中集成的Nmap扫描器对渗透测试目标进行扫描,如图6和7所示,获取了靶机的开放服务和操作系统类型等信息。
图6 Windows 2003扫描结果
图7 Windows 7扫描结果
利用扫描器的脚步插件,还有可能直接探测出目标系统的安全漏洞,例如如图8所示,Nmap利用smb-check-vulns插件扫描探测出了Windows 2003靶机存在MS08_067漏洞。
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- 靶机
- 操作指南
- 溢出
- Metasploit
- 漏洞
- 利用
- Windows
- 图文
- 18种常用修辞手法及其作用
- 重庆渝中连接隧道安全监理实施细则(修改搞1) - 图文
- nlint安装及使用教程
- 热力学统计物理学
- 中学生地理读图能力培养研究课题的实施方案
- 纪委落实党风廉政建设监督责任实施细则
- 粮食库存实物检查测量计算法
- MIDASmidas分析总结2
- 日照市实验小学2012家长值班安排表
- 为加强乡村医生队伍建设
- 综治中心标准化建设村、社区上墙制度
- PE袋初包装封口验证报告2015
- 2016年石油钻井公司形势任务主题教育宣传提纲
- 第 2 课 最可爱的人 教学设计
- 领导工作案例
- 最新马克思主义政治经济学原理试题和重点难点讲解
- 溜井(吊罐)施工方案
- 2018年“我为提质增效做贡献”主题实践活动方案
- 2018年中国山楂汁未来发展趋势分析及投资规划建议研究(目录) - 图文
- 河北正定中学2010年高三摸底考试 英语试卷