作家
登录

手把手教你用永恒之蓝(Eternalblue)勒索病毒漏洞的高阶用法

作者: 来源: 2017-05-17 09:32:04 阅读 我要评论

手把手教你用永恒之蓝(Eternalblue)勒索病毒马脚的高阶用法

安装 MSF

Linux & Mac OS X

嗯,他说 Likely 嘛,一般来说 照样选 Win 7 和 Server 2008 以下的主机算作目标吧。

如不雅碰到问题,点开这个链接,然后本身想想办法……

查看是否安装成功

如许的话就算成功了。

安装 WINE 和 winetricks

Linux

跟着 wizard 走完就行了……一路下一步。

安装 Windows Python 情况

打开:https://www.zoomeye.org/

复制对象包到 Windows 分区

默认 WINE 情况的虚拟磁盘在 ~/.wine/drive_c

把那个对象包里的 windows 文件夹改个名字,复制到这里去……

比如改名叫 tools,复制到 ~/.wine/drive_c/tools。

进入 Win CMD

如不雅这一步出现什么 wrong font 缺点,可以尝尝安装 fonts-wine 包,或者用 winetricks --gui,选择默认 WINE ,安装字体,勾上 corefont。

Eternalblue 进击

没错的话会出现一个黑框框,就是 CMD 了,先 右键 - properties - font 调剂一下字体什么的,留意肯定保存的时刻选第一个单选框……调到你认为好看标字体为止。然后:

试一下 Win 上的 Python 有没有安装好,如不雅没问题就 Ctrl-D 退出。

修改 fuzzbunch 默认设备

到 ~/.wine/drive_c/tools 这里,用文本编辑器打开 fuzzbunch.xml。

修改 ResourcesDir 为 C:\tools\Resources,LogDir 为 C:\logs。

如不雅出现如许的话情况就算是设备好了:

然后输入 msfconsole 看看安装是不是成功了……

然后可以临时退出了。

查看收集情况

本机上履行:

找到本身正在应用的收集,记下 IP 和 子网掩码。

安装 Zmap

OSX

Zmap 是一个快速的收集扫描器,反正就是收集信息用的。

Linux

安装好了之后 sudo zmap --version 测试一下。

扫描子网

根据你上一步获得的 IP 和子网掩码,扫描收集。

假如你的 IP 是 10.128.129.45 子网掩码 255.255.192.0,把子网掩码按照下表换成数字,然后加起来。

再次打开 CMD,cd 到 Python 目次,然后履行:

所以 255.255.192.0 = 8 + 8 + 2 = 18。要扫描的 CIDR 就是 10.128.129.45/18

然后运行:

-B 选项后面的是扫描速度,根据你们的内网带宽找一个合适的速度填久煨。比如我们内网 100M,我就用一半的速度扫。

如不雅碰到 blacklist 的缺点,可以去修改 /etc/zmap/blacklist.conf 这个文件,把须要扫描的内网地址注释掉落:

如不雅碰到 interface 什么的缺点,就用 -i <interface> 指定要应用的网卡。比如你是用 WiFi 的话就 -i wlan0。


  推荐阅读

  给Java开发者的10个大数据工具和框架

MongoDB是一个基于分布式文件存储的数据库,应用C++说话编写。旨在为Web应用供给可扩大的高机能数据存储解决筹划。应用机能高低依附于数据库机能,MongoDB则长短关系数据库中功能最丰富,最像关系数据库的,跟着Mong>>>详细阅读


本文标题:手把手教你用永恒之蓝(Eternalblue)勒索病毒漏洞的高阶用法

地址:http://www.17bianji.com/lsqh/35262.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)