利用kali进行一个简单的winxp漏洞MS08_067的实践
发布时间
阅读量:
阅读量
8-067漏洞演示与CVE-2017-11882漏洞复现
MS08_067漏洞是一种广为人知的远程缓冲区溢出缺陷,其影响范围涵盖了除Windows Server 2008 Core以外的所有Windows操作系统版本,例如Windows 2000、XP、Server 2003、Vista、Server 2008以及处于测试阶段的Windows 7 Pro-Beta。本次实验内容为使用metasploit框架,通过ms08_067漏洞对win2000虚拟机实施渗透测试。
MS08_067漏洞存在于Windows系统的445端口之上,在实施攻击之前需确认该端口是否处于开放状态。本实验中采用“nmap -PS 靶机ip”命令进行检测,结果显示445端口已开放,因此具备利用MS08_067漏洞进行攻击的可行性。
(1)明确目标主机IP地址后,在kali系统中执行nmap扫描以获取该主机的相关信息

(2)启动kali系统后,运行metasploit框架,通过其搜索功能查找ms08_067相关条目,即可获取该漏洞的详细信息
全部评论 (0)
还没有任何评论哟~
