- 博客(9)
- 收藏
- 关注
原创 windows+R 运行 快捷命令
cmd/command ---命令提示符chkdsk --------磁盘检查#certmgr.msc ---证书检查calc ----------启动计算器charmap -------字符映射表cliconfg ------SQLserver实用工具control -------控制面板compmgmt.msc --计算机管理cleanmgr ------磁盘垃圾清理dcomc
2017-11-30 11:38:51 739
原创 CVE-2014-6271“破壳”漏洞利用过程
前言CVE-2014-6271(即“破壳”漏洞)广泛存在与GNU Bash 版本小于等于4.3的*inux的系统之中,只要目标服务器开放着与Bash相交互的应用与服务,就有可能成功触发漏洞,获取目标系统当前Bash运行用户相同权限的shell接口。实验环境攻击机:kali linux 目标机: Ubuntu ip: 10.10.10.129漏洞验证Bash版本小于等于4.3可能存在漏洞 可
2017-11-12 15:38:25 9002 1
原创 使用metasploit(MSF)对windows的ms12-020漏洞进行利用的过程
前言攻击者向受影响的系统发送一系列特制 RDP 数据包,则这个漏洞可能造成拒绝服务攻击或允许远程执行代码。默认情况下,任何 Windows 操作系统都未启用远程桌面协议 (RDP,默认端口3389)。没有启用 RDP 的系统不受威胁。此实验对目标系统造成了DOS攻击。0x01 实验环境攻击机:kali linux ip:192.168.8.130 目标机:windows server 200
2017-11-10 00:35:29 12456
原创 使用metasploit(MSF)对windows的ms08-067漏洞进行利用的过程
metasploit比较经典的使用实例,ms08-067 netapi
2017-10-11 13:54:33 9372 1
原创 使用metasploit(MSF)对windows的ms17-010漏洞进行利用的过程
强大的metasploit平台加入了永恒之蓝漏洞的利用exploit,可以对ms17-010漏洞进行利用,支持对windows7和windows 2008 R2。
2017-10-11 10:38:02 41995 10
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人