20145211 《网络渗透》MS08_067安全漏洞

20145211 《网络渗透》MS08_067安全漏洞

一、实验原理

  • ms08_067是服务器服务中一个秘密报告的漏洞,于2008年被发现。攻击者利用靶机默认开放的SMB服务的445端口,发生特殊RPC 请求,实施远程代码执行。
  • 这次实验将利用这个漏洞进行对Windows2000及xp进行攻击,并能直接获得漏洞主机的系统权限。

二、实验过程

  • msf,查看关于ms08_067漏洞的基本信息

  • 很显然,这是个08年的第67号漏洞,查看他的targets

       

win7以下的几乎都有查看

  • 用nmap查看一下目标记得操作系统,xp
  •  

  • 可用载荷,由于重复载荷扣分,我选了windows/meterpreter/reverse_tcp,老师啊,这个实验我几周前就做过了,当时就选的这个,我还问过您有没有攻击win10的模块,天地为鉴!!!
  •  

  • 我当时第一次攻击失败了,虽然完成了攻击,但是没有建立会话
  • 发现是靶机不能到达客户机,果然VMware是个坑货,你直接cp别人虚拟机的时候,一定要重新安装网咯适配器,否则他不会与你本机的NAT模式的网段保持一致,简直了!!!

    

posted @ 2017-04-12 17:32  20145211  Views(374)  Comments(0Edit  收藏  举报