ms17-010漏洞利用
时间: 2023-11-20 17:54:31 浏览: 199
MS17-010漏洞是指微软Windows操作系统中的一个漏洞,该漏洞存在于SMBv1服务器中,攻击者可以利用该漏洞在未经授权的情况下远程执行代码。攻击者可以通过该漏洞在目标系统上执行任意代码,包括安装恶意软件、查看、修改或删除数据等。利用该漏洞的攻击工具包括MetaSploit等漏洞利用工具。攻击者可以通过该漏洞获取目标系统的控制权,并在目标系统上执行各种操作,例如截取屏幕、窃取敏感信息等。
相关问题
通过MS17-010漏洞利用成功入侵以后,若要上传一个木马文件,可以在meterpreter>环境中使用()命令。 A.download ○B.upload C.screenshot D.hashdump
B. 使用 `upload` 命令可以上传一个文件到被控主机。
MS17-010 漏洞是影响 Windows 操作系统 SMB 协议的漏洞,攻击者可以利用该漏洞实现远程代码执行,进而入侵被攻击的系统。
当攻击者利用 MS17-010 漏洞成功入侵以后,可以使用 Meterpreter 来与被控主机进行交互。在 Meterpreter 的环境中,可以使用 `upload` 命令来上传一个文件到被控主机中,语法如下:
```
upload /本地文件路径 远程路径
```
其中,`/本地文件路径` 是要上传的本地文件的路径,`远程路径` 是要上传到被控主机的路径。
因此,选项 B 是正确答案。选项 A 的 `download` 命令是下载文件到攻击者机器上,不是上传文件到被控主机。选项 C 的 `screenshot` 命令是截取被控主机的屏幕截图。选项 D 的 `hashdump` 命令是获取被控主机的密码哈希值。
通过ms17-010漏洞利用成功入侵以后,若要获取目标主机的屏幕截图,可以在meterpreter:>环境中使用(?)命令。 A.download B.hashdump C.upload D.screenshot
通过ms17-010漏洞利用成功入侵以后,若要获取目标主机的屏幕截图,可以在meterpreter:>环境中使用D.screenshot命令。
ms17-010是一种Windows操作系统远程执行代码漏洞,攻击者可以利用该漏洞在目标系统上执行任意的命令和程序。当攻击者成功地利用该漏洞入侵到目标系统后,可以使用Meterpreter来进行进一步的操作和控制。
在Meterpreter环境中,使用screenshot命令可以获取目标主机的屏幕截图。该命令可以通过以下方式使用:
```
meterpreter > screenshot
```
执行该命令后,Meterpreter将会获取目标主机的当前屏幕截图,并将其保存到本地的“/root/.msf4/screenshots”目录下。
其他选项中,download命令用于从目标主机下载文件;hashdump命令用于获取目标主机上存储的密码哈希值;upload命令用于将本地文件上传到目标主机。因此,选项D是正确的。
阅读全文