利用軟件漏洞入侵Windows10系統(tǒng)

一纺铭、背景

????????閑來(lái)無(wú)事悴了,當(dāng)然是玩玩滲透咯搏恤,以前都是用系統(tǒng)漏洞或者木馬入侵系統(tǒng),今天用軟件漏洞來(lái)進(jìn)行滲透測(cè)試湃交。


二熟空、使用到的工具

????????Nmap以及MSF(Metasploit Framework),這兩款軟件是非常優(yōu)秀的搞莺,nmap進(jìn)行主動(dòng)掃描息罗,主動(dòng)的收集目標(biāo)的信息。MSF用來(lái)實(shí)現(xiàn)滲透和測(cè)試才沧。如果想要了解更多的關(guān)于這兩款軟件的信息可以前往Nmap中文官網(wǎng)或者Nmap英文官網(wǎng)迈喉,MSF官網(wǎng)?查看詳細(xì)的介紹。如果你使用的是kali或者BT5R3温圆,亦或者BlackArch的話挨摸,這些都不需要自己下載,如果你使用的是Windows岁歉,那么這些需要自己下載得运,本文基于Kali Linux?進(jìn)行滲透測(cè)試。


三、具體步驟以及截圖

????????首先介紹我的實(shí)驗(yàn)環(huán)境澈圈,一臺(tái)用于日常使用的系統(tǒng)為Windows10的物理機(jī)彬檀,IP地址為:192.168.0.102,一臺(tái)用于滲透測(cè)試使用的系統(tǒng)為kali Linux的虛擬機(jī)瞬女,鏈接無(wú)線網(wǎng)卡之后IP地址為:192.168.0.103窍帝,兩臺(tái)計(jì)算機(jī)同時(shí)開(kāi)啟。

????????其次是實(shí)驗(yàn)步驟诽偷,先在kali的終端中用nmap命令進(jìn)行主動(dòng)掃描坤学,如下圖一,使用命令nmap -sV 192.168.0.102掃描物理機(jī)报慕,-sV是參數(shù)深浮,命令nmap對(duì)目標(biāo)進(jìn)行端口對(duì)應(yīng)相關(guān)應(yīng)用程序進(jìn)行掃描,如果不加上這個(gè)-sV參數(shù)眠冈,掃描只會(huì)判斷端口是否在使用以及它對(duì)應(yīng)的服務(wù)是什么飞苇,而不會(huì)掃描是哪個(gè)軟件在使用這個(gè)端口。從圖中我們可以看到該計(jì)算機(jī)的80端口和443端口是同一款軟件蜗顽,通過(guò)百度可以查到這款軟件實(shí)際上就是一個(gè)基于web頁(yè)面的文件分享工具布卡,后面的902和912端口是虛擬機(jī)在使用,最后的8082端口是一款防火墻軟件在使用雇盖,直到這里我們已經(jīng)基本完成了滲透的第一步收集信息忿等。

圖一

????????重新打開(kāi)一個(gè)終端,在其中輸入msfconsole命令打開(kāi)MSF崔挖,再在MSF >后輸入search EasyFileSharing查找看看有沒(méi)有這個(gè)軟件的漏洞贸街,如果你更新了msf的話會(huì)顯示出關(guān)于這個(gè)軟件的三個(gè)漏洞,如圖二狸相,一個(gè)是2006年發(fā)布的漏洞薛匪,一個(gè)是2017年發(fā)布的漏洞,一個(gè)是2015年發(fā)布的漏洞脓鹃,這里我們就使用最新的2017的那個(gè)漏洞逸尖。

圖二

????????在下面的msf > 后輸入use exploit/windows/http/easyfilesharing_post后按回車鍵,再依次輸入圖三中被紅框框起來(lái)的命令将谊,這里記得要結(jié)合自己的實(shí)際來(lái)輸入,別輸入錯(cuò)了渐白。lhost是kali的IP地址尊浓,也就對(duì)應(yīng)你的攻擊機(jī)的IP地址,rhost是Windows10的IP地址纯衍,也就對(duì)應(yīng)著你的靶機(jī)或者受害者的計(jì)算機(jī)栋齿,rport是前面nmap中對(duì)應(yīng)easy file sharing軟件那個(gè)端口。

圖三

????????最后一步激動(dòng)人心,輸入exploit瓦堵,開(kāi)始利用軟件的漏洞進(jìn)行滲透基协。如圖四,上面那個(gè)紅框表示已經(jīng)成功滲透菇用,在meterpreter > 后輸入shell可以看到這的確是我們Windows10的系統(tǒng)澜驮。至此整個(gè)滲透過(guò)程完成。

圖四

四惋鸥、總結(jié)

????????世上沒(méi)有絕對(duì)安全的系統(tǒng)或軟件杂穷,有的只是技術(shù)不到家找不到漏洞而已。 請(qǐng)看到的別亂做卦绣,本教程只在自己搭建的內(nèi)網(wǎng)環(huán)境中測(cè)試耐量,切不可依此做其余非法活動(dòng),如有違法滤港,本人概不負(fù)責(zé)廊蜒。若有錯(cuò)誤,請(qǐng)各位大神留言溅漾,人人皆我?guī)熒蕉#舱?qǐng)大神勿噴。


五樟凄、參考文檔

? ? ? ? 《Kali Linux 2 網(wǎng)絡(luò)滲透測(cè)試實(shí)踐指南》? ?李華峰等著

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末聘芜,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子缝龄,更是在濱河造成了極大的恐慌汰现,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,839評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件叔壤,死亡現(xiàn)場(chǎng)離奇詭異瞎饲,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)炼绘,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門嗅战,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人俺亮,你說(shuō)我怎么就攤上這事驮捍。” “怎么了脚曾?”我有些...
    開(kāi)封第一講書人閱讀 153,116評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵东且,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我本讥,道長(zhǎng)珊泳,這世上最難降的妖魔是什么鲁冯? 我笑而不...
    開(kāi)封第一講書人閱讀 55,371評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮色查,結(jié)果婚禮上薯演,老公的妹妹穿的比我還像新娘。我一直安慰自己秧了,他們只是感情好跨扮,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,384評(píng)論 5 374
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著示惊,像睡著了一般好港。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上米罚,一...
    開(kāi)封第一講書人閱讀 49,111評(píng)論 1 285
  • 那天钧汹,我揣著相機(jī)與錄音,去河邊找鬼录择。 笑死拔莱,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的隘竭。 我是一名探鬼主播塘秦,決...
    沈念sama閱讀 38,416評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼动看!你這毒婦竟也來(lái)了尊剔?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 37,053評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤菱皆,失蹤者是張志新(化名)和其女友劉穎须误,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體仇轻,經(jīng)...
    沈念sama閱讀 43,558評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡京痢,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,007評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了篷店。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片祭椰。...
    茶點(diǎn)故事閱讀 38,117評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖疲陕,靈堂內(nèi)的尸體忽然破棺而出方淤,到底是詐尸還是另有隱情,我是刑警寧澤蹄殃,帶...
    沈念sama閱讀 33,756評(píng)論 4 324
  • 正文 年R本政府宣布携茂,位于F島的核電站,受9級(jí)特大地震影響窃爷,放射性物質(zhì)發(fā)生泄漏邑蒋。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,324評(píng)論 3 307
  • 文/蒙蒙 一按厘、第九天 我趴在偏房一處隱蔽的房頂上張望医吊。 院中可真熱鬧,春花似錦逮京、人聲如沸卿堂。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 30,315評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)草描。三九已至,卻和暖如春策严,著一層夾襖步出監(jiān)牢的瞬間穗慕,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 31,539評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工妻导, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留逛绵,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,578評(píng)論 2 355
  • 正文 我出身青樓倔韭,卻偏偏與公主長(zhǎng)得像术浪,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子寿酌,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,877評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容