当前位置: 首页 > ops >正文

永恒之蓝漏洞复现

前言

漏洞介绍
永恒之蓝(ms17-010)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。甚至于2017年5月12日, 不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭受了该勒索病毒,甚至波及到学校、大型企业、政府等机构,只能通过支付高额的赎金才能恢复出文件。不过在该病毒出来不久就被微软通过打补丁修复。

存在漏洞的主机,只需要开放445端口即可被攻击,获取系统最高权限

影响版本
目前已知受影响的 Windows 版本包括但不限于:WindowsNT,Windows2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0

虚拟机环境

         linux kali:192.168.76.135

         win7:192.168.76.133

使用matesploit框架进行攻击

复现过程

1.nmap信息收集

扫描靶机ip,操作系统,端口

http://www.xdnf.cn/news/11303.html

相关文章:

  • 推荐8部好看的抗日电视剧
  • NDK学习之路-Linux基础篇
  • C语言为内存分配空间(代码段、数据段、bss段、存储类、变量的生命周期)_c语言全局字符串在代码段吗
  • 软件测试报告示例模板
  • 邓白氏编码的申请流程
  • TSN(时间敏感网络)纯干货分享
  • nrm 安装介绍
  • 辗转相除法
  • 前端插件clipboard 操作剪切板
  • Python入门教程(保姆级),从零基础入门到精通
  • gson快速入门和使用详解
  • cordova 一个将web应用程序封装成app的框架
  • C++ lambda表达式用法说明
  • Oracle中decode函数详解
  • 麦克斯韦方程组(彩图完美解释版)
  • 设计模式之单例、工厂、观察者模式
  • 张国荣一生57部电影海报全集
  • Kali-登录暴力破解器工具-medusa使用
  • 【硬件工程师】一次性讲透RS485接口
  • 数字版权管理 DRM 简介
  • 什么是RIA技术,RIA技术概览
  • 常用计算机外部设备有哪些,常用的计算机外设有哪些?
  • [转载]希捷固件门7200.12 CC46固件升级方法
  • Verilog任意分频器设计
  • 史蒂夫·乔布斯 - 简介
  • 个人博客搭建流程(域名、主机、解析、源码、搭建)全程详解
  • Template、ItemsPanel、ItemContainerStyle、ItemTemplate区别和联系
  • JSP基于Java的网咖计费管理系统91y3v程序+源码+数据库+调试部署+开发环境
  • 修改服务器网卡设置,网络适配器怎么设置网络好 完美的三种网络适配器设置方法...
  • linux虚拟机 Ubuntu 安装方法