20169212 2016-2017-2《網絡攻防實踐》第十三週 學習總結

20169212 2016-2017-2 《網絡攻防實踐》 第十三週 學習總結

實驗六 Windows攻擊實踐

MS08-067漏洞簡介

MS08-067漏洞全稱爲「Windows Server服務RPC請求緩衝區溢出漏洞」,可在中國國家信息安全漏洞庫當中找到——CVE-2008-4250,也可在CVE官網——CVE-2008-4250找到相關信息。若是用戶在受影響的系統上收到特製的 RPC(遠程過程調用)請求,則該漏洞可能容許遠程執行代碼。shell

實驗要求

使用Metaspoit攻擊MS08-067,提交正確獲得遠程Shell的截圖,加上本身的學號水印。windows

實驗環境

Kali爲攻擊機(IP 192.168.8.115),Windows xp爲靶機(IP 192.168.8.112)。安全

實驗過程及結果

利用漏洞獲取shell過程以下:





可見,已經得到了遠程的Shell。網絡

相關文章
相關標籤/搜索