腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
无法
使用
metasploit
利用
samba
cry
的
有效性
metasploit
我正在尝试
利用
linux内核漏洞
samba
CVE (CVE-2017-7494)进行一些
使用
metasploit
框架
的
研究工作。是因为我
的
目标主机不可验证还是其他问题?我
的
目标主机是
samba
版本- 3.6.23,据我所知它是有效
的
。 谢谢
浏览 29
提问于2017-06-23
得票数 0
2
回答
有可能执行
metasploit
从Meterpreter
的
利用
吗?
metasploit
、
meterpreter
我有一个攻击场景,首先我发送一个恶意
的
pdf给我
的
受害者,然后我在他
的
计算机上有一个反向tcp shell (Meterpreter会话),然后我想
利用
我
的
受害者网络上
的
samba
服务器(已经被
利用
了),这个服务器是
无法
从外部访问
的
,在这部分,我可以
使用
metasploit
从我
的
第一台受害者计算机内部攻击那个服务器吗?(所有这些电脑都在我
的
实验室
浏览 0
提问于2016-05-30
得票数 1
回答已采纳
1
回答
Samba
-我
的
服务器是否容易受到CVE-2008-1105
的
攻击?
centos
、
vulnerabilities
、
exploit
我有一个运行
Samba
的
CentOS服务器,我想验证CVE-2008-1105解决
的
漏洞。为了运行http://secunia.com/advisories/cve_参考/CVE-2008-1105/中提到
的
漏洞,我可以构建哪些场景?http://secunia.com/secunia_研究/2008-20/咨询/说,“成功
利用
漏洞允许通过欺骗用户连接到恶意服务器(例如,单击"
浏览 0
提问于2010-05-06
得票数 2
1
回答
trans2open不工作于
metasploit
exploit
、
metasploit
我正在
使用
metasploit
来
利用
远程主机上易受攻击
的
Samba
版本。
Samba
版本2.2.8,直接从cve站点下载。但是,当我
使用
带有有效载荷
的
trans2open攻击(泛型/shell_反向_tcp)时,我会得到以下错误:📷 我正在AWS上运行两个虚拟机。一个用于ka
浏览 0
提问于2018-08-22
得票数 0
2
回答
没有
Metasploit
的
反向连接Metasploitable 2 -> Kali Linux (
Samba
3.x)
metasploit
、
samba
、
metasploitable
我试图在不
使用
Metasploit
的
情况下开发Metasploitable 2,目的是学习。在本例中,我将重点关注
Samba
3.x (端口TCP 139,445)。在这个链接中,http://www.rwbnetsec.com/
samba
-3-x/解释了在nmap扫描显示TCP端口139和445打开后
利用
这台机器
的
两种不同方法,它们运行着
Samba
3.x。第二种方法解释说 此漏洞
利用
浏览 0
提问于2018-01-08
得票数 6
回答已采纳
2
回答
堆在Linux上
利用
的
一个好例子
exploit
、
metasploit
、
professional-education
、
heap-overflow
我正在演示内存损坏攻击,并希望展示一些
利用
该特性
的
工作示例(如免费后
使用
)。我
的
要求是:在Linux上(这是至关重要
的
,因为我想让人们
使用
Linux工具来完成它)这可以很容易地下载(开放源码,仍然可用-旧版本很好)他们听说过
的
应用程序(一些相当普通
的
应用程序,而不是一些模糊
的</e
浏览 0
提问于2016-12-20
得票数 4
回答已采纳
1
回答
应用程序执行预防旁路-会话参数
exploit
、
metasploit
、
metasploitable
我仍然是
Metasploit
的
新手,我正在尝试探索以下模块:我做了: 现在,我需要设置SESSION属性,但我
无法
找出我应该为该
利用
程序提供哪些值。
浏览 0
提问于2016-07-26
得票数 0
回答已采纳
2
回答
回溯轨道5上
的
无国界医生组织和剥削数据库
exploit
、
tools
、
metasploit
、
kali-linux
Metasploit
(msf)没有看到
利用
数据库
的
漏洞。我刚刚更新了回溯
的
目录svn update 我现在如何将它们加载到msf中?当我
使用
脚本searchsploit <name>时,我可以找到我需要
的
东西,但是我不知道如何在msf中加载它。
浏览 0
提问于2013-01-21
得票数 0
2
回答
为什么
metasploit
还能工作?
penetration-test
、
metasploit
、
patching
Metasploit
是公开
的
,以及其数据库中
的
所有漏洞和漏洞。这意味着一家公司可以对其网络和软件进行相应
的
修补和安全保护,从而使
metasploit
数据库变得毫无用处。
metasploit
怎么还能黑?
浏览 0
提问于2018-02-11
得票数 1
1
回答
Tomcat战争有效载荷无效
metasploit
、
tomcat
这台机器上运行着一台tomcat服务器,我成功地
利用
了
Metasploit
.我
使用
Metasploit
来强制登录凭据,然后我
使用
上传管理器中
的
一个bug向TCP有效负载发送绑定。一切都很顺利。,但我遇到了一些问题,即使是基本
的
有效负载场景也
无法
工作。 据我所知,Tomcat
的
工作方式是让您将恶意JSP插入WAR,并将其上传到他们
的
服务器上运行。当它运行JSP时,可以实现shell。最终,我想要做
的
是
浏览 0
提问于2016-09-14
得票数 0
回答已采纳
1
回答
利用
SearchIndexer.exe失败反向TCP连接
windows
、
exploit
、
metasploit
、
tcp
、
debugging
我正在开发一个工具,该工具
利用
Windows 7 x86上
的
x86,并
使用
标准
的
metasploit
反向TCP寻呼机将其连接回
metasploit
多/处理程序。该漏洞在调试器中
的
作用似乎与预期
的
一样,并且适用于其他进程,如calc.exe。然而,在
利用
SearchIndexer.exe时,返回到我
的
metasploit
实例
的
TCP连接失败(没有发送流量),在procmon
浏览 0
提问于2014-01-18
得票数 1
回答已采纳
3
回答
如果系统被更新,这是否意味着
metasploit
框架
无法
穿透系统?
exploit
、
metasploit
、
updates
我一直在学习
metasploit
,它是一个开发和有效载荷
的
框架。那么,如果系统被更新了,这是否意味着这些漏洞不再起作用了?你能再解释一下吗?
浏览 0
提问于2016-09-20
得票数 0
1
回答
PostgreSQL
利用
未从ExploitDB加载MSFConsole
的
漏洞
penetration-test
、
exploit
、
kali-linux
我把头发拔了出来,想弄清楚为什么它没有装货,现在我来了我正在
使用
Kali Linux,Debian 64位在Virtual,Windows主机。到目前为止,我所做
的
是:启动msf控制台,并且它没有将漏洞加载到msfdb (我
无法
通过use exploit ....访问它)。我<
浏览 0
提问于2020-04-05
得票数 0
1
回答
设置此漏洞执行(Jboss_invoke_deploy)
的
正确步骤是什么?
java
、
metasploit
我发现了这个漏洞(http://www.
metasploit
.com/modules/exploit/multi/http/jboss_调用_部署),但似乎
无法
为
利用
设置合适
的
值来工作,站点上显示
的
有效载荷会给我带来磨损
的
有效载荷
浏览 0
提问于2013-03-03
得票数 -1
回答已采纳
3
回答
安装Windows 7易受攻击
的
服务
windows
、
exploit
、
buffer-overflow
、
metasploit
、
shellcode
我有一个项目或演示,我必须
利用
Windows 7来获得远程shell。更多信息: 我试图
利用
的
机器是我
的
,所以一切都是合法
的
。我正在<em
浏览 0
提问于2016-03-31
得票数 4
回答已采纳
1
回答
如何为子网外
的
用户正确设置有效载荷上
的
本地主机?
metasploit
、
kali-linux
、
meterpreter
我正在
使用
实验室和
metasploit
进行培训,我可以将一些有效载荷发送给我
的
目标并
利用
它(在我
的
子网中)。如果我必须
利用
发送到网络之外
的
目标的有效载荷,那么在我
的
有效负载配置中需要
使用
哪些选项?我尝试了通常
的
LHOST = 192.168.x.x选项,但没有很好地工作,我
使用
的
是一个只有两个LPORT and LHOST选项
的
有效负载,以及一个在
meta
浏览 0
提问于2014-05-09
得票数 0
回答已采纳
2
回答
如何找到
Metasploit
模块/
利用
文件夹?
linux
、
security
、
exploit
、
metasploit
我需要去
Metasploit
利用
目录下载新
的
漏洞,由一些人写,所以我需要找到
metasploit
-framework/modules/exploits目录。我试图查看该文件夹是否至少存在,因此我键入:但是我得到
的
是
metasploit
-framework没有这样
的
目录错误您可能认为我没有正确地安
浏览 2
提问于2019-04-11
得票数 1
1
回答
用于确定
Metasploit
是否对给定CVE进行了
利用
的
资源
metasploit
、
cve
是否有任何可靠
的
资源可用于查找给定CVE是否存在
Metasploit
漏洞? 我发现CVE细节在保持这方面的最新信息方面已经过时了。
浏览 0
提问于2013-11-26
得票数 5
回答已采纳
2
回答
如何将模块添加到
Metasploit
上
的
有效负载
metasploit
我知道如何
使用
Metasploit
创建有效负载,然后编写一个AutoRun脚本,因此当受害者计算机连接回我
的
Kali时,它会执行一些操作。很好用!我想要做
的
是创建一个
使用
操作武器化
的
有效负载(创建过程、更改防火墙规则、检查VM等)。这样我就可以运行操作,而不需要连接回我
的
Kali主机。你知道用
Metasploit
还是Meterpreter这是可能
的
吗?如果这是不可能
的
,有什么应用程序我可以用来创建独立
的</e
浏览 0
提问于2015-02-08
得票数 3
1
回答
如何在
Metasploit
中添加模块?
metasploit
我在Windows上
使用
Metasploit
,但是我不能加载ms17_010_eternalblue。所以我从github下载了它。 如何将模块添加到
Metasploit
?
浏览 22
提问于2018-01-17
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券