MS17-010注意事项

1.win7 x86效果不好,不稳定,原因不明

2.目标是win7 x86时用reverse_tcp时必须用lport=4444,本机的端口为4444

3.目标是win7 x86时用bind_tcp时必须用lport=4444,目标的端口为4444

4.lsass.exe在x86平台下会导致目标机器重启,换成explorer.exe(或wlms.exe)

5.目标系统为x64位系统最好设置注入进程为lsass.exe

6.多次尝试后发现使用 windows/x64/meterpreter/reverse_http 作为载体成功率更高

7.有些有公网ip的云主机(vps)就算设置了打开一些端口也会被服务商过滤掉,这种情况要在vps上开不容易被过滤的端口,比如443,53,80等

你可能感兴趣的:(系统安全)