漏洞payload 靶机_自主学习1 Metasploit的简单使用 (ms08-067漏洞利用)

ac01c63d4136165d84c6113d7c4e2268.png

大家好啊,初次见面,对于一个安全小白来说,想通过这样的方式整理自己的思路并且和你们交流,还请各位大佬,同白多多指教,话不多说让我们开始这有趣的东西吧!!

简介

kali linux :一个集成了许多攻击工具的操做系统(可以把它想象成为一个武器库,它本只是管理武器,而不是武器)

windows xp:这不用我多介绍了吧

metasploit一个比较好用的漏洞利用(核心功能)工具,更准确的说法说它是一个渗透框架,里面有渗透测试各个阶段需要用的东西(集成了很多东西,相对全能)。

{此处简介加入了自己的理解,如果有错误还请各位指正}

一.环境

一台kali linux攻击机

一台windows xp靶机(被攻击机)(关掉它的防火墙,想看不关防火墙的,请看下期,一步步来呗,不要着急)

这里先不涉及太多搭环境的东西,下次抽空单独说一下。

二.攻击前的准备

打开攻击机,打开终端窗口,输入ifconfig查看自己的ip

这里我们再使用nmap扫描一下自己网段内的主机

在终端窗口中输入nmap -F 192.168.2.0/24(这条命令可以扫描出自己网段内所有的主机,当然这是我的网段,具体你的网段是什么,你要去看)

eeb10609be68f1d74368cc6d89b7200e.png

当扫描完成时,你会发现你的网段中有这样一台主机,它开放了三个端口,那这肯定就是xp那台主机了,由于我们的环境很简单所以很好判断,那我们就不用切换到xp上去查看它的ip了,直接可以认定它是我们要的ip

三.攻击阶段

<1>在攻击机的终端上输入msfconsole命令以此来打开metasploit

<2>输入search ms08-067命令以此查找和ms08-067这个漏洞相关的模块,搜索完成后会出现这个漏洞相关的exploit模块

<3>鼠标选中它的名字,按ctrl+shift+c复制它,然后使用use 加上你刚才复制的名字

(ctrl+shift+v粘贴快捷键)

c2c5935f4c8ad5475c030ed6aa503688.png

(此处习惯性的输入show options,不要太在意)

<4>这时你已经进入该模块,此时你可以输入info查看该模块的相关信息。

80b7c40075411a2a80e04fde3401ce83.png

<5>再输入show payloads查看你要使用的payload(有效载荷),这里我们选用windows/shell/reverse_tcp(反弹shell)

72720080e507105363622961871fe8e2.png

<6>再show options查看你要配置的参数。

<7>这里做一个参数介绍,RHOSTS:靶机的ip地址,RPORT:靶机的被攻击端口号(取默认值),LHOST:攻击机的ip(由于是反弹shell所以它会把它的shell反射给我们这就需要我们的ip)LPORT:这个我就不说了,通过以上你们肯定能知道(取默认值)。target:对面主机的操作系统类型(默认是自动识别,我们可以根据上面的info信息来设定一下类型编号)

以上参数均用set命令来设定

<8>设置完毕后,再show options检查一遍

048f7cae4a1a538389b222a23a84cf53.png

<9>检查完毕,没有问题输入exploit命令,然后我们拿到了靶机的shell,并且是最高的system权限。

<10>来简单的控制一下吧,在攻击机上输入shutdown -s关机命令,靶机执行了这条命令。

59098af46e8d6985452d2def934e015a.png

b966b65cc4f91cb2e20df62b4f1668ca.png

一次非常简单的渗透过程就演示至此,see you !!!

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值