渗透实验基础教程(完整版):

#江南的江

#每日鸡汤:影响我们人生的绝不仅仅是环境,其实是心态在控制个人的行动和思想。同时,心态也决定了一个人的视野事业和成就,甚至一生。

#初心和目标:成为网络安全达人。。。

渗透实验基础教程(完整版):

<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<

实验环境:

攻击机:kali

靶机:Windows(7)

攻击工具:MSF框架、nmap、rdesktop。。。

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

实验思维:在开始进行目标渗透时要实现精准渗透首先要明确知道他开放的端口,那么知道端口后根据端口的详细信息进行一对一服务渗透,或者进行漏洞渗透,在完成后进入靶机,进行后渗透操作,比如留后门等

实验开始:

一根据思路要对靶机进行端口或漏洞扫描

那么可以用nmap 可以用 legion(其实也是nmap)等扫描工具

Nmap:

可以看到目标是windows7 开启了23 80 445 3389等端口

那么接着我们用legion 加深扫描的准确性

Legion有自己的ui界面

在这点击后输入ip

开始扫描

和nmap 得到的结果一致还扫描出ms17_010 漏洞

那么我们既可以用服务进行密码爆破,也可以用msf框架进行渗透

这里我们采用后者

Msfconsole

打开工具

Use 0 或者Use 他的完整路径 : exploit/…/…/…

查看参数show options

Yes 为必须配

No 为可以配也可不配

Set rhosts 192.168.227.141

成功后开始进行后渗透

让靶机开启远程连接rdp 服务

run post/windows/manage/enable_rdp

rdesktop 192.168.227.141

不知道密码,好办,在msf中的渗透后的metepreter中用hashdump

获取用户的hash值

Administrator:500:aad3b435b51404eeaad3b435b51404ee:32ed87bdb5fdc5e9cba88547376818d4:::

交给john 来

先将hash数值放入一个txt文件中name 随便

那么经过这么一系列的操作这台靶机就是你的了

渗透的方法不止这么一种,重要的是渗透的思维,和目的(不要做违法的事)

比如进入msf 渗透后metepeter 用shell 和netcat建立shell 连接等

相关推荐

  1. Vue3 详细教程实例完整

    2023-12-17 16:30:02       52 阅读
  2. 算法补习基础完整

    2023-12-17 16:30:02       39 阅读
  3. Dart教程(快速入门2024完整

    2023-12-17 16:30:02       75 阅读
  4. [渗透教程]-200-网络安全基本概念

    2023-12-17 16:30:02       43 阅读
  5. 渗透测试基础知识之Web安全教程系列(引言)

    2023-12-17 16:30:02       34 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-17 16:30:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-17 16:30:02       100 阅读
  3. 在Django里面运行非项目文件

    2023-12-17 16:30:02       82 阅读
  4. Python语言-面向对象

    2023-12-17 16:30:02       91 阅读

热门阅读

  1. Harmonyos系统web组件使用

    2023-12-17 16:30:02       52 阅读
  2. css中定位方式

    2023-12-17 16:30:02       62 阅读
  3. ESlint代码规范

    2023-12-17 16:30:02       56 阅读
  4. sql解析,转换列表和表名

    2023-12-17 16:30:02       62 阅读
  5. Debezium发布历史08

    2023-12-17 16:30:02       71 阅读
  6. 从零开始学Python系列课程第15课:range 方法详解

    2023-12-17 16:30:02       55 阅读
  7. 【Linux应用编程笔记】tslib库使用

    2023-12-17 16:30:02       50 阅读
  8. LaTeX入门教程

    2023-12-17 16:30:02       45 阅读
  9. 条款3:尽量使用const

    2023-12-17 16:30:02       58 阅读
  10. Unity触摸 射线穿透UI解决

    2023-12-17 16:30:02       65 阅读