网络攻防考核
——Ms-170复现
靶机win7 ip:192.168.192.146
攻击机:kali ip: 192.168.192.130
查看主机状态和开放端口
nmap -script=vuln 192.168.192.146 ——————查看到可能存在ms170漏洞
那就启动美少妇来利用一下
先打开数据库
启动成功
开始搜索并利用模块
Use 0 进入模块
设置靶机地址为目标
查看设置选项,没什么需要改
run
执行成功后成功进入metepreter
输入shell获得cmd环境
试着添加一个用户