20145329 《网络对抗技术》浏览器MS11_050安全漏洞攻击
两台虚拟机:
kali ip:192.168.96.130
windows xp sp3(包含IE7)ip:192.168.96.128
-
1、在kali终端中开启msfconsole。
-
2、进入漏洞模块:use windows/browser/ms11_050_mshtml_cobjectelement
,输入info查看模块信息(该漏洞能攻击winxp sp3的IE7浏览器)
-
3.设置载荷
-
4.查看设置的数据信息
-
5.设置端口、ip、攻击路径等
-
6.exploit进行攻击,靶机服务器访问网址:http://192.168.96.130:5329,8.攻击机监听到靶机浏览器进程,转移进程
-
7.kali攻击机输入命令sessions -i 1,开始连接
-
8.连接成功,可以对靶机进行操作,或者转移到shell操作