ms17-010什么意思_MS17

ms17-010什么意思_MS17这里做一下名词解释:什么是MetasploitMetasploit 就是一个漏洞框架。它的全称叫做 The Metasploit Framewo

MS17-010是微软系统的漏洞代号。也就是黑客通过改造“永恒之蓝”工具制作出来的wannacry勒索病毒,基于windows网络共享协议进行攻击传播的蠕虫恶意代码,当时快速让英国、俄罗斯、中国等多个高校校内网、大型企业内网、医院、政府机构专网中毒,大量重要文件数据被加密,被勒索支付高额赎金来解密恢复文件。

永恒之蓝漏洞是方程式组织在其漏洞利用框架中一个针对SMB服务进行攻击的漏洞,该漏洞导致攻击者在目标系统上可以执行任意代码。恶意代码会扫描开放135、137.138/139、445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

它是怎么进行攻击的呢?

黑客通过一些功能强大的黑客攻击就可以攻击了,而且也有很多免费的功能强大的黑客工具。

这里做一下名词解释:

什么是 Metasploit

Metasploit 就是一个漏洞框架。它的全称叫做 The Metasploit Framework,简称 MSF。是一个免费、可下载的框架,通过它可以很容易地对计算机软件漏洞实施攻击。

下面通过Metasploit来说明一下攻击的步骤:

Exploit(渗透攻击)

ms17-010什么意思_MS17

渗透攻击是指由攻击者渗透测试者利用系统、应用服务中的安全漏洞,所进行行的攻击行为。
流行的攻击技术包括:缓冲区溢出、Web 应用程序漏洞攻击,以及利用配置错误等。

Payload(攻击载荷)

ms17-010什么意思_MS17

攻击载荷是我们期望目标系统在被渗透攻击后而执行的代码。在MSF框架中可以自由的选择、传送和植入。

Shellcode(溢出代码)

shellcode 是在渗透攻击时作为攻击载荷运行的一组机器指令。shellcode 通常用汇编语言编写。在大多数情冴下, 目标系统执行了shellcode 这一组指令后,才会提供一个命令行 shell 戒者 Meterpreter shell, 这也是 shellcode 名称的由来。

Module(模块)

在 MSF 中,一个模块是指 MSF 框架中所使用的一段软件代码组件。在某些时候,你可能会使用一个渗透攻击模块(Exploit module),也就是用于实际发起渗透攻击的软件组件。而在其它时候,则可能使用一个辅助模块(auxiliary module),用来扫描一些诸如扫描系统端口的攻击动作。

Listener(监听器)

监听器是 MSF 中用来等待连入网络连接的组件。举例来说,在目标主机被渗透攻击后,它可能会通过互联网回连被攻击主机上,而监听器组件在攻击主机上等待被渗透攻击的系统来连接,并负责处理这些网络连接。

set RHOST 目标主机地址 :该命令会设置好要攻击的目标主机地址

攻击前黑客会先使用黑客攻击进行漏洞扫描:

通过MSF工具可以看到扫描的结果显示目标机器0-500的端口内开了135,139,445端口,如下图。

ms17-010什么意思_MS17

目标机器开放的端口

找到相应的漏洞的机器后就用smb_ms17_010攻击模块进行攻击,并建立连接,再通过meterpreter会话及工具对目标系统进行更深入的渗透。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
转载请注明出处: https://daima100.com/11672.html

(0)

相关推荐

  • MySQL数据库全量、增量备份与恢复「建议收藏」

    MySQL数据库全量、增量备份与恢复「建议收藏」MySQL数据库全量、增量备份与恢复 数据库备份的重要性 在生产的环境中,数据的安全性是至关重要的,任何数据的丢失都可能产生严重的后果。 造成数据丢失的原因 程序错误 人为商店 计算机失败 磁盘失败…

    2023-02-01
    136
  • mysql索引哈希和b树_数组的索引

    mysql索引哈希和b树_数组的索引MySQL 索引结构 hash 有序数组 除了最常见的树形索引结构,Hash索引也有它的独到之处。 Hash算法 Hash本身是一种函数,又被称为散列函数。 它的思路很简单:将key放在数组里,用一个

    2023-03-18
    147
  • 如何调用Python函数?

    如何调用Python函数?在Python编程中,函数是一种非常重要的概念。通过使用函数,我们能够提高代码的可读性和可复用性。那么如何调用Python函数呢?在本文中,我们将会从多个方面对如何调用Python函数进行详细的阐述。

    2024-07-26
    32
  • 如何备份mysql数据库_备份软件

    如何备份mysql数据库_备份软件先说一下为什么需要备份MySQL数据?
    一句话总结就是:为了保证数据的安全性。
    如果我们把数据只存储在一个地方,如果物理机器损坏,会导致数据丢失,无法恢复。
    还有就是我们每次手动修改线上数据之前,为了

    2023-06-09
    128
  • 旅游分销管理系统有哪些功能特点呢_旅游企业如何对分销渠道进行管理

    旅游分销管理系统有哪些功能特点呢_旅游企业如何对分销渠道进行管理旅游分销管理系统的功能特点是什么?游小云旅游分销管理系统是根据当地旅行社、旅游公司的实际需求并结合国内当前旅行社的业务情况而开发出来的一套旅游管

    2023-07-06
    123
  • SQL Server 时间算差值-年限[亲测有效]

    SQL Server 时间算差值-年限[亲测有效]项目中需要计算使用年限,按月份算。刚开始踩了坑,不足1年应该按1年算。记录下~ 和当前时间比较,用DATEDIFF函数DateDiff(month,比较的时间,getdate())先算出月份,再除以1

    2023-06-15
    151
  • 人教版初中英语单词按词性分类表[亲测有效]

    人教版初中英语单词按词性分类表[亲测有效]颜色类:red, black, green, white, yellow, orange, brown, grey, pink, blond,

    2023-06-28
    109
  • Kingbase 全局临时表[通俗易懂]

    Kingbase 全局临时表[通俗易懂]Postgresql 支持会话级别的临时表,表的存续期只在创建临时表的会话存活期间,会话退出后,临时表自动删除,表结构及数据也无法跨会话共享。KINGBASE除了支持PG原生的临时表机制外,还支持类似

    2023-04-17
    147

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注