SMB协议利用之ms17-010-永恒之蓝漏洞抓包分析SMB协议

前端之家收集整理的这篇文章主要介绍了SMB协议利用之ms17-010-永恒之蓝漏洞抓包分析SMB协议前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。

 

实验步骤:

数据库是否开启,发现数据库关闭的,需要开启

  

数据库

  

sql数据库状态,发现postgresql数据库已经开启

  

数据库,下图显示连接上数据库

  

数据库,并且发现数据库服务也开启了,这时可以通过初始化msf 数据库,便能解决问题

  

搜索有哪些主机开放了smb服务

  

  

  

开始攻击,把抓包,从下图可以看到攻击成功

  

支持SMBv1  博客相关内容

 

服务端一般默认开启SMBv1,下图说明,服务端同意与客户端建立连接并用SMBv1版本通信。

  

用户或共享的认证,这个过程是通过发送session setup request请求数据报实现的。可以看到下图使用匿名用户登录

  

提示出错,可以说明允许本次连接。

  

名称。

  

提示错误,说明连接成功。

  

 

 

 

 

原文链接:https://www.f2er.com/windows/238282.html

猜你在找的Windows相关文章