MS12-020漏洞利用||蓝屏攻击

MS12-020漏洞利用—蓝屏攻击

两台靶机:kali、win2003
被攻击者win2003 ip:192. 168.179.132
原理:利用操作系统内核的缺陷,发送大量数据包,则这个漏洞可能造成拒绝服务攻击或允许远程执行代码
前提:对方开启3389端口

1、两者都在同一内网,采用NAT连接方式。开启win2003开启远程桌面
请添加图片描述
在这里插入图片描述
2、扫描目标机,发现开放了3389,可以继续下一步操作了
nmap -sV /nmap -sT 都可以扫描

请添加图片描述
3、开始渗透
渗透测试系统中,在终端输入msfconsole进入msf终端

msfconsole

在这里插入图片描述
接着在msf终端中使用search功能搜索ms12-020,发现有两个可用模块,使用use命令选定要利用的模块

search ms12_020
use 0 show
options

请添加图片描述
查看需要填写的参数,这里需要填写靶机IP地址
在这里插入图片描述
蓝屏攻击成功,受害者
在这里插入图片描述
所以安全起见,记得关闭远程桌面和设置好防火墙!!!

  • 4
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值