标签:总结 开始 l命令 状态 can 实验 文件 ons coder
ms17010eternalblue
ms17010psexec(成功且唯一)
ms14064olecodeexecution
这里是利用漏洞生成pdf,pdf里面被注入了回连shellcode
漏洞功能:查找设置的路径里是否存在指定文件
实验开始的时候在纠结如何去找漏洞,后来是去拿漏洞试靶机。熟练之后找漏洞还是比较快的。
msf是一个强大平台!
实验中有几点很有趣也很有使用价值,比如生成一个含有回连指令的PDF文件 、使靶机蓝屏,看起来干坏事也不是那么困难^_^。 对于MSF生成的PDF文件,可以拿来与正常的PDF文件作比较,看是在哪里注入了shellcode,然后我自己再去用perl命令往文件里注入shellcode。
2018-2019-2 20165212《网络攻防技术》Exp5 MSF基础应用
标签:总结 开始 l命令 状态 can 实验 文件 ons coder
原文地址:https://www.cnblogs.com/FenixRen/p/10739346.html