kali与永恒之蓝

kali与永恒之蓝kali 永恒之蓝攻击写在前面一 永恒之蓝是何方神圣 二 神马是 SMB 协议 三 MSF 四 攻击步骤 1 攻击主机与靶机配置 2 攻击步骤五 种植后门写在前面 这是我的第一篇 CSDN 博客 最近又参加了一个 CTF 比赛 当然 纯属兴趣爱好 本人非网络安全专业 写这个呢是为了记录一下去年我第一次在虚拟机上成功实现了永恒之蓝攻击 同时给一个 小朋友 做参考 目前 永恒之蓝漏洞已经销声匿迹了 所以大可不必担心 一 永恒之蓝是何方神圣 永恒之蓝是指 2017 年 4 月 14 日晚 黑客团体 ShadowBroker 影

写在前面

  这是我的第一篇CSDN博客,最近又参加了一个CTF比赛,当然,纯属兴趣爱好,本人非网络安全专业。写这个呢是为了记录一下去年我第一次在虚拟机上成功实现了永恒之蓝攻击,同时给一个“小朋友”做参考。目前,永恒之蓝漏洞已经销声匿迹了,所以大可不必担心。


一、永恒之蓝是何方神圣?

  永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件。不过它只存在了一段时间就被修复了。

二、神马是SMB协议?

  SMB(Server Message Block)通信协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Microsoft网络的通讯协议。SMB 是在会话层(session layer)和表示层(presentation layer)以及小部分应用层(application layer)的协议。SMB使用了NetBIOS的应用程序接口 (Application Program Interface,简称API)。另外,它是一个开放性的协议,允许了协议扩展——使得它变得更大而且复杂;大约有65个最上层的作业,而每个作业都超过120个函数,甚至Windows NT也没有全部支持到。

三、MSF

  接下来的攻击演示中我们会用到msf,那么啥是msf呢?msf是目前最流行,最强大,最具扩展性的渗透测试平台软件,基于metasploit进行渗透测试和漏洞分析的流程和方法,框架集成了渗透测试标准(PETS)思想,一定程度上统一了渗透测试和漏洞研究的工作环境,可以比较容易新的攻击代码将加入框架,几乎每周都会进行开发活跃版本更新,使用postgresql数据库存储数据。想更详细的了解可以去看看这位大佬的博客:Hydraxx。

四、攻击步骤

1、攻击主机与靶机配置

2、攻击步骤

五、种植后门

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/232606.html原文链接:https://javaforall.net

(0)
上一篇 2025年9月28日 下午12:01
下一篇 2025年9月28日 下午12:22


相关推荐

  • Docker安装OpenClaw指南[可运行源码]

    Docker安装OpenClaw指南[可运行源码]

    2026年3月15日
    2
  • DialogBox使用例子

    DialogBox使用例子在做一个 demo 时候 使用 DialogBox 弹了个 MessagBox 怎么也关闭不了 找了半天也不知道问题在哪里 最终重新使用 VC6 建立了个 win32 工程 发现里面的 about 窗口的消息是 没有调用手动 nbsp returnDefWin hWnd msg wParam lParam 提供一个测试通过的模板 控件消息正常 关闭正常 include lt

    2026年3月17日
    2
  • 10张动图学会python循环与递归

    10张动图学会python循环与递归图像 包括动图 是传递信息的一种高效方式 往往能增强表象 记忆与思维等方面的反应强度 所谓一图胜千言 说的就是这个道理 今天为大家整理了十张动图 GIFS 有助于认识循环 递归 二分检索等

    2026年3月18日
    3
  • 阿扣的Verilog HDL学习笔记④

    阿扣的Verilog HDL学习笔记④第 4 章模块和端口模块定义 模块名 端口列表 参数 变量声明 数据流描述语句 行为语句 调用 实例引用 其他模块及任务 函数 定义和声明端口列表 端口连接规则 用有序列表和名字将端口与外部信号相连 层次引用 4 1 模块模块 模块定义 Verilog 源文件中可定义多个模块 不考虑排列顺序 内部含变量声明 数据流语句 低层模块实例 行为语句快 任务和函数 顺序和出现位置任意

    2026年3月19日
    3
  • Linux环境下 PostgreSQL 导表的一些坑

    Linux环境下 PostgreSQL 导表的一些坑

    2022年4月3日
    55
  • python读取图片属性信息

    python读取图片属性信息从照片里面获取GPS信息。可交换图像文件常被简称为EXIF(Exchangeableimagefileformat),是专门为数码相机的照片设定的,可以记录数码照片的属性信息和拍摄数据,EXIF信息不支持png,webp等图片格式。Python中使用ExifRead包读取图片的属性信息,安装方式为:pipinstallexifread使用exifread.process_file获取图像的信息:img_path=r”b…

    2025年10月30日
    7

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号