搭建asp网站和利用永恒之蓝漏洞

1.搭建asp网站

1.打开Internet信息服务(IIS)管理器,找到网站,新建一个网站,将网络名称改为test,物理路径选择压缩包8002,选择自己的ip地址,更改端口为8002,点击确认创建网站.

搭建asp网站和利用永恒之蓝漏洞_第1张图片

 2.

搭建asp网站和利用永恒之蓝漏洞_第2张图片

3.

搭建asp网站和利用永恒之蓝漏洞_第3张图片

搭建asp网站和利用永恒之蓝漏洞_第4张图片

 4.点击test网站,打开默认文档观察目录中的asp文件,在对应的端口找到,如果不存在,则访问网站找不到首页

搭建asp网站和利用永恒之蓝漏洞_第5张图片

搭建asp网站和利用永恒之蓝漏洞_第6张图片

 5.打开test主页,点击asp,为了网站支持访问,将启用父路径改为true

搭建asp网站和利用永恒之蓝漏洞_第7张图片

6.在浏览器输入IP地址找到网站 

搭建asp网站和利用永恒之蓝漏洞_第8张图片

 7.再依次创建其他几个网站

搭建asp网站和利用永恒之蓝漏洞_第9张图片

8.访问其他几个网站 

搭建asp网站和利用永恒之蓝漏洞_第10张图片2.mfs永恒之蓝漏洞利用

1.

搭建asp网站和利用永恒之蓝漏洞_第11张图片

 2.1输入模块,按tab键可补全模块,双击显示该位置下的工具

搭建asp网站和利用永恒之蓝漏洞_第12张图片

 2.2查看win7的IP地址

搭建asp网站和利用永恒之蓝漏洞_第13张图片

3.输入命令options查看该模块下的参数
搭建asp网站和利用永恒之蓝漏洞_第14张图片 4.输入win7ip,使用set命令测试,用options命令查看是否成功

搭建asp网站和利用永恒之蓝漏洞_第15张图片

  5.使用exploit命令运行该模块
                                                          6.选择枪支

                                                 7.选择攻击模块为弹药 

                                                        8.填写win7ip 

搭建asp网站和利用永恒之蓝漏洞_第16张图片

                                                            9.输入run运行 

搭建asp网站和利用永恒之蓝漏洞_第17张图片

  10.输入cmd命令不成功,输入shell切换到cmd命令

搭建asp网站和利用永恒之蓝漏洞_第18张图片 搭建asp网站和利用永恒之蓝漏洞_第19张图片

  11.输入cmd命令出现乱码,输入chcp 65001,乱码消失

搭建asp网站和利用永恒之蓝漏洞_第20张图片

搭建asp网站和利用永恒之蓝漏洞_第21张图片 谢谢(和雨后HR共同完成)

你可能感兴趣的:(服务器,运维)