1. 程式人生 > >滲透測試模擬實驗

滲透測試模擬實驗

  • metasploit下使用該漏洞: 具體使用方法如下: 1.搜尋該漏洞 2 2.啟用搜索到的攻擊模組。 3 3.檢視攻擊載荷型別(payload),這裡採用考慮到靶機配置,這裡決定採用windows/shell/bind_tcp的payload。 4 4.指定該payload並檢視模組所需的配置選項要求。 5 在這裡可以看到該模組所支援的系統型別,找到靶機型別。 6 5.開始配置各選項,rhost為靶機ip,lhost為攻擊機ip;這裡選用target 1(即針對win2000的,也可以讓其自動選擇,即target 0)。 7 6.發起滲透攻擊: 8-1 7.稍等一段時間後,如果無意外,則滲透成功,如下所示。 8-2 8.通過檢視ip可以已經成功滲透到靶機。 9
    9.之後還可進行後期利用,如控制使用者賬戶、操作訪問憑據、啟用遠端服務以及消除痕跡等。 10.除此之外,在做測試時還可以使用以下重大漏洞如:MS04-011,MS06-040,MS07-029,MS08-067(本次實驗),MS11-058,MS12-020等測試不同效果。