渗透测试实例WINDOWS XP SP2

发表于:2015-4-09 12:37

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:evi1woo    来源:51Testing软件测试网采编

  一、msf> use exploit/windows/dcerpc/ms03_026_dcom。看到命令提示符的改变表明该命令已经运行成功。
  二、为漏洞利用代码设置必要的参数,show options命令列出该漏洞利用代码的可用参数,之后用set命令即可对参数进行设置,其中有一些默认值。如下图:
  查看Window虚拟机IP。如下图:
  用set命令设置参数。如下图:
  这里,RHOST用于指定远程目标主机的IP地址,RPORT用于指定默认的绑定端口。默认情况下,RPORT的值设置为135端口,在此,修改RHOST即可。
  目前,RHOST的值已经被设置为目标IP地址,如果此时运行漏洞利用代码,会产生错误消息,因为还没有为该漏洞利用代码选择攻击载荷。
  三、选择攻击载荷,可以使用命令show payloads列出所有可用的攻击载荷。如下图:
  这里选择最简单的window/adduser攻击载荷,其功能是在目标机器操作系统中添加新用户。如下图:
21/212>
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号