当前位置: 首页 > news >正文

HTB-Blue(永恒之蓝漏洞复现)

前言

  • 各位师傅大家好,我是qmx_07,今天给大家讲解Blue靶机
    在这里插入图片描述

渗透过程

信息搜集

在这里插入图片描述
在这里插入图片描述

  • 服务器开放了smb服务,漏洞探测显示 具有ms17_010(永恒之蓝漏洞)

利用永恒之蓝

在这里插入图片描述

  • 搜索永恒之蓝漏洞
    在这里插入图片描述
  • use使用永恒之蓝漏洞
    在这里插入图片描述
rhost //对方主机
lhost //回连主机
set payload //设置回连参数

在这里插入图片描述

  • 通过shell进入会话,权限为system
    在这里插入图片描述
    用户 flag:0f7d0bbd23398157d4d4a75af35dc43e
    在这里插入图片描述
    root flag:e6315d57e6bfde096e0a343187203af4

知识点讲解

  • 介绍:永恒之蓝漏洞主要存在于 Windows 系统的 Server Message Block(SMB)协议中,windows7系统普遍存在
  • 修复方案:安装永恒之蓝补丁,关闭smb端口

答案

  • 1.服务器开放了多少个TCP端口?

3

  • 2.服务器的主机名是什么?

haris-PC

  • 3.服务器运行着什么操作系统?

Windows 7

  • 4.服务器上有多少个smb共享目录?

5

  • 5.永恒之蓝的编号是什么?

ms17-010

  • 6.17年通过永恒之蓝传播的蠕虫病毒名称是什么?

WannaCry

  • 7.利用永恒之蓝 之后,用户是什么?

nt authority\system

  • 8.haris用户flag是什么?

0f7d0bbd23398157d4d4a75af35dc43e

  • 9.root flag是什么?

e6315d57e6bfde096e0a343187203af4

总结

  • 介绍了永恒之蓝漏洞原理,修复方案,利用复现

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 更换UFS绑定固件与“工程固件”的区别 小米10s机型更换cpu绑定包对比 写入以及修复基带
  • 【C++】猜数字小游戏
  • Hotohiko Sakamoto算法,以及用其计算星期几【算法 15】
  • Vue 中阻止点击事件穿透
  • Arcgis实现面空间位置从东至西从南至北排序
  • Matlab simulink建模与仿真 第十四章(信号输出库)
  • 梯度计算中的一些算子
  • Go语言错误处理详解
  • 【AIGC】Kolors:快手开源的文生图大模型
  • WebGL系列教程九(动画)
  • Mysql SqlServer 分页
  • 【算法】BFS—解开密码锁的最少次数
  • 简单说说MySQL中 SELECT 语句执行流程
  • 优化器与现有网络模型的修改
  • 软件编程随想
  • [js高手之路]搞清楚面向对象,必须要理解对象在创建过程中的内存表示
  • input的行数自动增减
  • JAVA并发编程--1.基础概念
  • Linux链接文件
  • OpenStack安装流程(juno版)- 添加网络服务(neutron)- controller节点
  • SAP云平台运行环境Cloud Foundry和Neo的区别
  • Zsh 开发指南(第十四篇 文件读写)
  • 第2章 网络文档
  • 翻译--Thinking in React
  • 记一次和乔布斯合作最难忘的经历
  • 看图轻松理解数据结构与算法系列(基于数组的栈)
  • 老板让我十分钟上手nx-admin
  • 容器化应用: 在阿里云搭建多节点 Openshift 集群
  • 试着探索高并发下的系统架构面貌
  • 赢得Docker挑战最佳实践
  • 原创:新手布局福音!微信小程序使用flex的一些基础样式属性(一)
  • 中国人寿如何基于容器搭建金融PaaS云平台
  • %@ page import=%的用法
  • (android 地图实战开发)3 在地图上显示当前位置和自定义银行位置
  • (二)c52学习之旅-简单了解单片机
  • (附源码)springboot家庭装修管理系统 毕业设计 613205
  • (附源码)ssm旅游企业财务管理系统 毕业设计 102100
  • (三维重建学习)已有位姿放入colmap和3D Gaussian Splatting训练
  • (提供数据集下载)基于大语言模型LangChain与ChatGLM3-6B本地知识库调优:数据集优化、参数调整、Prompt提示词优化实战
  • (原創) 是否该学PetShop将Model和BLL分开? (.NET) (N-Tier) (PetShop) (OO)
  • (转)程序员技术练级攻略
  • .gitignore文件使用
  • .NET : 在VS2008中计算代码度量值
  • .NET COER+CONSUL微服务项目在CENTOS环境下的部署实践
  • .NET Framework与.NET Framework SDK有什么不同?
  • .NET 的程序集加载上下文
  • .NET 使用 ILMerge 合并多个程序集,避免引入额外的依赖
  • .net 托管代码与非托管代码
  • .NET 中 GetHashCode 的哈希值有多大概率会相同(哈希碰撞)
  • .NET实现之(自动更新)
  • .php结尾的域名,【php】php正则截取url中域名后的内容
  • ::before和::after 常见的用法
  • @DependsOn:解析 Spring 中的依赖关系之艺术
  • @EnableAsync和@Async开始异步任务支持
  • []指针