#windowsxpsp3系统MS12-020漏洞测试

漏洞描述:
MS12-020 全称为“远程桌面协议RDP远程代码执行漏洞”,RDP协议是一个多通道的协议,让用户连上提供微软终端机服务的电脑。 windows在处理某些对象时存在错误,可通过特制的RDP报文访问未初始化或已经删除的对象,导致任意代码执行。 然后控制系统蓝屏。

影响环境
Windows 2000、WindowsXP、Windows server 2003、Windows Vista、Windows server 2008、Windows7 beta Windows 10。
实验环境(虚拟机搭建)
目标主机:winxpsp3英文版:192.168.28.133
攻击主机:kaililinux:192.168.28.134


攻击过程

先用nmap扫描内部192.168.28.0/24位的网段查看是否有xp系统的主机存活

进入metasploit框架
Msfconsole

使用攻击模块

查看配置信息并设置

设置被攻击方的ip

设置攻击者的ip地址,

开始攻击
Expolit/run

攻击机器蓝屏
重启

#windowsxpsp3系统MS12-020漏洞测试相关推荐

  1. 渗透测试服务 甲方公司OA网站系统漏洞测试

    渗透测试服务,是甲方授权乙方安全公司对自身的网站,以及APP,办公系统进行的全面人工安全渗透,对漏洞的检测与测试,包括SQL注入漏洞,XSS存储漏洞,反射漏洞,逻辑漏洞,越权漏洞,我们SINE安全公司 ...

  2. windows下搭建permeate漏洞测试系统实战

    最近一直在搭建漏洞测试环境练习. 在此期间遇到很多问题,但是通过学习都一一解决.通过写此文来记录遇到的问题和解决方法. 首先,在github上看到了一个不错的permeate渗透测试系统.于是想搭建拿 ...

  3. MS12 020补丁下载for sever 2003_x86_chs

    MS12-020补丁下载地址http://www.duoxa.com/system/MS12-020.html 远程桌面连接MS12-020此漏洞未通过身份验证的远程***者可能会利用此问题危及系统的 ...

  4. 一次针对SAP系统的完美渗透测试

    本文讲的是一次针对SAP系统的完美渗透测试, 什么是SAP 渗透测试? SAP为"System Applications and Products"的简称,是SAP公司的产品--企 ...

  5. 国产WEB漏洞测试平台——MST

    国产WEB漏洞测试平台--MST Mst是一款Python2.7编写的小漏洞利用平台,可运行在windows | Backtrack | maxosx 等系统,专注于web漏洞的测试和各种利用插件的编 ...

  6. 20145335郝昊《网络攻防》Exp5 MS08_067漏洞测试

    20145335郝昊<网络攻防>Exp5 MS08_067漏洞测试 实验内容 了解掌握metasploit平台的一些基本操作,能学会利用已知信息完成简单的渗透操作. 漏洞MS08_067: ...

  7. 墨者靶场-SQL手工注入漏洞测试(MySQL数据库-字符型)

    0x00 前言 我们都知道,SQL注入分数字型和字符型,我们上次讲的是最基本的数字型SQL注入,这次我们就来讲最基本的字符型SQL注入.同样,如果是明白原理和方法的话,看懂这篇文章并不难,但是如果不清 ...

  8. 网站漏洞测试分析查找问题攻防演练

    漏洞分析和渗透测试是网站安全攻击和防御演习攻击者的常用方法.通过收集目标系统的信息和综合分析,使用适当的攻击工具对目标系统的安全漏洞进行相关分析,验证漏洞的使用方法和难度,并通过各种攻击方法找到潜在漏 ...

  9. SQL注入漏洞测试(参数加密)

    SQL注入漏洞测试(参数加密) <此WEB业务环境对参数进行了AES加密,为了防止参数产生SQL注入,也是防止SQL注入产生的一种方法,但是这种方式就安全了么?1.掌握信息泄露的方式:2.了解A ...

  10. 使用Docker如何搭建Web漏洞测试环境?

    本文和大家分享的是使用Docker搭建Web漏洞测试环境相关知识,希望对大家学习Docker有所帮助,一起来看看吧. 由于一直在做 Web 漏洞扫描器的开发, 那么就必然少不了 Web 的漏洞测试环境 ...

最新文章

  1. bcftools安装
  2. 保持生长不焦虑,非科班程序媛的进击
  3. 这几张图告诉你化学到底有多神奇!看完瞬间觉得智商都提高了!
  4. 简述tcp协议三报文握手过程_TCP协议中的三次握手和四次挥手(图解)
  5. Android对接实现内网无纸化会议|智慧教室|实时同屏功能
  6. appearance—外观样式属性
  7. hdu1421 搬寝室 DP
  8. bootstrap模态框弹窗导致页面左移
  9. 2020最新淘宝等级表图及商品发布限制数量类目表
  10. 渤海银行天津分行计算机笔试,关于渤海银行笔试经验分享
  11. IMX6ULL Uboot 移植
  12. Action-Net|UCF101数据集上训练测试数据load过程
  13. 视频监控智能分析之火焰检测原理
  14. CleanMyMac X下载Mac系统清理优化工具
  15. 基于GARCH模型的股市研究与危机预警——R语言实现
  16. 门窗计算机公式,窗户的计算公式是什么
  17. 药品集中采购系统mysql数据库数据_浙江省药品集中采购基础数据库资料申报说明及具体要求...
  18. Linux下ps -ef 和 ps aux 的区别及格式详解
  19. 零基础可以学python么
  20. Android源码编译(Ubuntu 14.04)

热门文章

  1. 华为智慧屏鸿蒙os的特点,华为智慧屏功能特点一览
  2. 皮卡丘为什么不进化_为什么皮卡丘不会变身?原因让人想哭
  3. nofollow标签的写法与作用
  4. MacOSx打包dmg文件(带背景图片)
  5. codeforces 863B Kayaking
  6. 如何应对“创可贴”式员工
  7. pc端支付宝扫码支付
  8. Java poi 生成PPT并插入Excel附件并以图片形式显示代-代码例子
  9. python画3维图_python如何画三维图像?
  10. PageRank实践-博客园用户PageRank排名