网站首页 > 资源文章 正文
这里用到虚拟机Win7作为靶机
1.nmap -sP
首先打开kali主机,打开终端,输入“nmap -sP 某网段”这条命令来扫描该网段存活主机,然后通过ifconfig查看本机IP地址来排除本机IP地址并排除网关地址,最后推断出目标IP地址。
2.1.nmap --script=vuln
使用“nmap --script=vuln 某IP地址”来对服务器进行系统漏洞扫描。
2.2.nessus
或者打开nessus,点击“New Scan”,输入想要扫描的IP地址或者网段,然后使用“Advanced Scan”,开始扫描,最后得到结果。
3.使用Msfconsole利用漏洞攻击
使用两种工具扫描后,发现靶机存在许多漏洞,有ms12-020漏洞、ms17-010漏洞等。这里我们分别利用ms12-020漏洞、ms17-010漏洞对靶机进行攻击。
1、首先打开kali主机,打开终端,输入“msfconsole,进入Metasploit控制台
2、搜索ms12-020漏洞
3、使用Name为“……/ms12_020_check“并查看选项
通过查看选项,这里可以看到第一个“RHOSTS“的Required栏是yes,说明需要配置,而这里的RHOSTS指的是目标主机的IP地址
4、配置RHOSTS
5、再次查看选项
6、开始运行
发现该主机存在该漏洞
7、接着使用……/ms12_020_maxchannelids,其余操作跟上面一样
然后运行,可见成功了
ms17-010漏洞利用同理,运行后结果如下
4.漏洞防护——补丁安装
具体操作:为win7系统打上补丁,并加固windows系统。并通过两种方式验证win7不存在ms17-010与ms12-020
Microsoft补丁网站:http://www.catalog.update.microsoft.com/home.aspx
注意:下载补丁要根据电脑是32位还是64位的来下载!!
如果大家在学习中遇到困难,想找一个python学习交流环境,可以加入我们的python裙,关注小编,并私信“01”即可进裙,领取python学习资料,会节约很多时间,减少很多遇到的难题。
步骤以及截图:
1、先在网站上下载好ms17-010和ms12-020的补丁,先在win7系统上打上ms12-020的补丁,记得一定要重新启动才能生效,不然漏洞还是可以被利用。重启后再用kali的check运行,可以发现变成了Cannot reliably check exploitability.
而使用auxiliary/dos/windows/rdp/ms12_020_maxchannelids运行,则结果如下
失败了,可见补丁安装成功
这里拓展一下删除补丁:
如果想在win7系统中删除补丁,记得要重新启动才能生效
2、接下来安装ms17-010的补丁,记得要重新启动才能生效。如果想删除,记得也要重启,同理
漏洞防护——端口封禁
端口封禁是漏洞修复的临时解决办法。漏洞能被利用,是因为漏洞所在服务依赖端口开放访问,如果将端口封禁,那么漏洞便无法成功利用。
如:ms17-010漏洞所在服务是文件共享服务smb,依赖端口为135,139,445。ms12-020漏洞所在服务是远程桌面服务RDP,依赖端口为3389。
封禁端口的方法
在组策略中创建IP安全策略
下面我以封禁135端口为例,来讲讲如何封禁端口:
windows 高危端口加固实践——封禁135端口对外开放
1、运行gpedit.msc进入组策略配置
2、依次点击进入计算机配置->Windows设置->安全设置->IP安全策略
3、在空白处右键,点击"创建IP安全策略"
4、进入IP安全策略设置向导
5、设置IP安全策略名称
6、去除“激活默认响应规则
7、点击完成,并进入编辑属性。
8、去除“使用添加向导”复选框,点击“添加”进入IP筛选列表配置8、去除“使用添加向导”复选框,点击“添加”进入IP筛选列表配置。
9、去除“使用添加向导”复选框,点击“添加”进入IP筛选器配置。
10、地址选项卡,源地址选择“任何IP地址”,目标地址选择“我的IP地址”,去掉“镜像”
11、协议选项卡,协议类型选择“TCP”,设置从任意端口,到此端口填写135,点“确定”
如果还需要添加屏蔽端口,可再次点击添加,无需添加则点击“确定”
12、在筛选器操作选项卡,点击“添加”,添加一个新筛选器操作“阻止”
13、选中新建的IP筛选列表和筛选器操作,点击“应用”
14、右键新IP安全策略,点击“分配”,指派新建的IP安全策略
15.验证端口已被阻塞
最后多说一句,小编是一名python开发工程师,这里有我自己整理了一套最新的python系统学习教程,包括从基础的python脚本到web开发、爬虫、数据分析、数据可视化、机器学习等。想要这些资料的可以关注小编,并在后台私信小编:“01”即可领取。
猜你喜欢
- 2024-10-27 网络安全工程师演示:黑客是如何使用Nmap网络扫描工具的?
- 2024-10-27 关闭445 135 138 139端口,预防比特币勒索病毒
- 2024-10-27 关于有效防范比特币勒索软件病毒攻击减少损失的方法
- 2024-10-27 黑客攻防 I 如何阻止黑客进行网络攻击「第3期」
- 2024-10-27 命令行创建IP安全策略(IPSEC),让系统更安全
- 2024-10-27 Petya 病毒来袭千万别不当回事,最全应急措施汇总转转转
- 2024-10-27 蠕虫病毒“Worm/Sharp”通过“永恒之蓝”漏洞在全网传播
- 2024-10-27 系统加固之Windows操作系统加固(windows加固有哪些方面)
- 2024-10-27 如何设置系统防止黑客入侵(怎样设置系统防止黑客攻击)
- 2024-10-27 黑客常见攻击方式之端口攻击(黑客如何通过端口攻击电脑)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)