1、  进入终端,开启MSF相关服务

2、  连接数据库

 

 

 

3、  主机扫描

发现如果有MS08_067漏洞,就可以继续渗透

4、  开始溢出

 

 

 

 

 

溢出成功的话

sessions -l         查看存在的会话

session -i 1        连接会话1

shell                  进入cmdshell

参考文档:http://www.kissthink.com/archive/m-s-f-li-yong-m-s-0-8--0-6-7-yi-chu-ce-shi.html

posted on 2015-04-18 15:26  milantgh  阅读(954)  评论(0编辑  收藏  举报