当前位置:网站首页>网络安全工程师演示:原来***是这样获取你的计算机管理员权限的!【维持】
网络安全工程师演示:原来***是这样获取你的计算机管理员权限的!【维持】
2020-11-06 01:35:00 【Kali与编程】
课前声明:
1、本分享仅做学习交流,请自觉遵守法律法规!
2、搜索:Kali 与编程,学习更多网络***干货!
3、Kali 与编程每天准时更新,敬请学习和关注!
正文部分
一、背景介绍
Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不仅仅是因为它的方便性和强大性,更重要的是它的框架。它允许使用者开发自己的漏洞脚本,从而进行测试。Metasploit(msf)究竟威力如何呢?如何利用***控制受害者主机呢?接下来让我们一起学习!
二、资源装备
1.成功拿下的 Win7虚拟机一台
2.整装待发的小白一个。
3.安装好的Kali Linux虚拟机一台。
三、战略安排
3.1 对拿下的Windows主机进入后***阶段,具体操作如下图所示。
步骤1:运行漏洞利用模块,如下图所示。
命令:run
步骤2:进入Windows主机的cmd窗口,如下图所示。
步骤3:利用命令查看受害者主机的系统信息,知己知彼对目标受害者主机进行更全面的掌握,更全面的控制目标主机,获取更全面的信息,如下图所示。
命令:systeminfo
步骤4:受害者主机的系统信息如下图所示。
3.2 对受害者主机进行用户管理操作,如下图所示。
步骤1:给受害者主机添加可以隐藏的用户信息,如下图所示。
命令:net user 新用户名$ 用户密码 /add
例子:net user admin$ 12456 /add
步骤2:查看刚才添加的新用户,如下图所示。
命令:net user(因为新建的用户为隐藏用户,所以命令行查看不到该用户)
步骤3:添加不隐藏的新用户,如下图所示。
命令:net user 新用户名 用户密码 /add
例子:net user admin 12456 /add
步骤4:查看刚才添加的新用户,如下图所示。
命令:net user
步骤5:在受害者主机中利用图形化界面查看刚才新建的用户,可见在该界面是可以看见新建的隐藏用户的(如果需要实现真正意义上的隐藏用户的话需要更改注册表,请持续关注本号后续讲解)
步骤6:删除用户,如下图所示。
命令:net user 用户名 /del
例子:net user admin /del
步骤7:将新建的用户添加到管理员组,如下图所示。
命令:net localgroup administrators /add
步骤8:查看管理员组的用户,如下图所示。
命令:net localgroup administrators
3.3 对受害者主机进行文件操作,如下图所示。
步骤1:新建文件夹
命令:md 文件名
例子:md abc
步骤2:删除文件夹
命令:rd 文件名
例子:rd abc
步骤3:新建文本文件,如下图所示。
命令:echo 文本文件内容 > 文件名
例子:echo hi you are hacked > hk.txt
3.4 对受害者主机进行查看主机名操作,如下图所示。
命令:hostname
小编一个个字敲打创作,可辛苦了,问君可否关注一下我呢?你还可搜索:Kali与编程,学习更多******技巧呢 !拒绝盗版,转载请声明来源:Kali与编程
点我学习更多Kali Linux***测试与网络***实战技巧!请添加链接描述
版权声明
本文为[Kali与编程]所创,转载请带上原文链接,感谢
https://blog.51cto.com/14308022/2547210
边栏推荐
猜你喜欢

恕我直言,我也是才知道ElasticSearch条件更新是这么玩的

刚刚,给学妹普及了登录的两大绝学

【jmeter】實現介面關聯的兩種方式:正則表示式提取器和json提取器

用Keras LSTM构建编码器-解码器模型

Python machine learning algorithm: linear regression

使用NLP和ML来提取和构造Web数据

自然语言处理-搜索中常用的bm25

Big data real-time calculation of baichenghui Hangzhou station

C语言中字符字符串以及内存操作函数

Probabilistic linear regression with uncertain weights
随机推荐
读取、创建和运行多个文件的3个Python技巧
8.1.1 handling global exceptions through handlerexceptionresolver
阻塞队列之LinkedBlockingQueue分析
用Keras LSTM构建编码器-解码器模型
字符串的常见算法总结
OPTIMIZER_TRACE详解
普通算法面试已经Out啦!机器学习算法面试出炉 - kdnuggets
技術總監7年經驗,告訴大家,【拒絕】才是專業
DeepWalk模型的简介与优缺点
python jieba分词(结巴分词)、提取词,加载词,修改词频,定义词库
7.2.2 compressing static resources through gzipresourceresolver
Using lime to explain black box ML model
如何在Windows Server 2012及更高版本中將域控制器降級
通过深层神经网络生成音乐
PMP考试心得
直接保存文件至 Google Drive 并用十倍的速度下载回来
分布式ID生成服务,真的有必要搞一个
8.1.2 handling global exceptions through simplemappingexceptionresolver
按指定基准对齐的分组运算
自然语言处理之分词、命名主体识别、词性、语法分析-stanfordcorenlp-NER(二)