当前位置:网站首页>网络安全——服务漏洞扫描与利用
网络安全——服务漏洞扫描与利用
2022-07-24 13:32:00 【Beluga】
服务漏洞扫描与利用
第一步,打开网络拓扑,启动实验虚拟机,分别查看虚拟机IP地址:
Kali Linux

Windows 7

1.通过渗透机Kali Linux对靶机场景Windows 7进行系统服务及版本扫描渗透测试,并将该操作显示结果中3389端口对应的服务状态信息作为Flag值提交;
进入kali命令控制台中使用如下命令

Flag:open
2.在msfconsole中用search命令搜索 MS12020 RDP拒绝服务攻击模块,并将回显结果中的漏洞披露时间作为Flag值(如:2012-10-16)提交;
使用命令msfconsole进入kali渗透测试平台,然后使用命令search ms12_020搜索RDP拒绝服务攻击模块。

Flag:2012-03-16
3.在msfconsole中利用 MS12020 RDP拒绝服务漏洞辅助扫描模块,将调用此模块的命令作为Flag值提交;
使用命令use auxiliary/scanner/rdp/ms12_020_check

Flag:use auxiliary/scanner/rdp/ms12_020_check
4.在第3题的基础上查看需要设置的选项,并将回显中必须要设置的选项名作为Flag值提交;
在上一题的基础上使用命令show options查看需要配置的参数内容,找出Required一栏中状态为yes且参数设置一栏中为空的参数名称

Flag:RHOSTS
5.使用set命令设置目标IP(在第4题的基础上),并检测漏洞是否存在,运行此模块将回显结果中倒数第二行的最后一个单词作为Flag值提交;
使用命令exploit来检测目标系统漏洞是否存在

Flag:complete
6.在msfconsole中利用MS12020 RDP拒绝服务攻击模块,将调用此模块的命令作为Flag值提交;
使用如下命令use auxiliary/dos/windows/rdp/ms12_020_maxchannelids调用ms12_020 RDP拒绝服务攻击模块。
![]()
Flag:use auxiliary/dos/windows/rdp/ms12_020_maxchannelids
7.使用set命令设置目标IP(在第6题的基础上),使用MS12020拒绝服务攻击模块,运行此模块将回显结果中倒数第一行的最后一个单词作为Flag值提交;
使用命令set RHOSTS设置目标靶机IP地址,然后使用命令exploit运行RDP拒绝服务模块,查看回显结果

Flag:completed
8.进入靶机关闭远程桌面服务,再次运行MS12020拒绝服务攻击模块,运行此模块并将回显结果中倒数第二行的最后一个单词作为Flag值提交。
进入靶机关闭远程桌面服务

然后使用命令rexploit再次运行RDP拒绝服务模块,查看回显结果

Flag:Unreachable
边栏推荐
- Question 10: find numbers in an array with rows and columns in order
- The scroll bar in unity ugui is not displayed from the top when launching the interface in the game
- Is there any potential safety hazard for Xiaobai to open an account with Guotai Junan?
- Knowledge sharing | sharing some methods to improve the level of enterprise document management
- 2022.07.21
- 基于群体熵的机器人群体智能汇聚度量
- I realize large top stack with C I
- Are there any useful and free redis client tools recommended?
- Representation and basic application of regular expressions
- Vscode configuration user code snippet (including deletion method)
猜你喜欢

浅谈Node Embedding

开山之作造假!Science大曝Nature重磅论文学术不端,恐误导全球16年

ESP32ADC

About thread (4) thread interaction

Voice recognition based on MATLAB

Summary of embedded network problems (packet loss of network card, unrecognized network card)

指针进阶部分(1)

Pointer advanced part (1)

On node embedding

Group intelligence decision-making in an open environment: concepts, challenges and leading technologies
随机推荐
Integer inversion of force deduction questions
About the concept of thread (1)
Repair the problem of adding device groups and editing exceptions on easycvr platform
Common doc commands
hdparm
简易订单管理系统小练习
Realize a JS lottery?
Data + AI summit 2022 PPT download
Embedded problem troubleshooting methods, network problems, SD card problems, device startup problems, serial port problems, I2C problems, SPI problems, PCIe problems, etc
Redis(13)----浅谈Redis的主从复制
如何生成预期数据?埃默里大学等最新《深度学习可控数据生成》综述,52页pdf涵盖346篇文献全面阐述可控生成技术体系
About thread (5) thread pool
binary search
Windivert:可抓包,修改包
CMake基本语法(一)
Usage of swipemenurecyclerview
How to draw Bezier curve and spline curve?
Overview of multi view learning methods based on canonical correlation analysis
Research on data governance quality assurance
Common OJ questions of stack and queue