如何利用WindowsXP系统的远程缓冲区溢出漏洞攻击对方?

2026年09月24日 01:00
有1个网友回答
网友(1):

安装MetaSploit Framework 3.1 1.GUI界面下使用Metasploit:从开始菜单里点击"程序"->"Metasploit 3"->"Metasploit 3 GUI",2.直接在搜索栏输入"ms06_040",返回结果"ms06_040_netapi3.双击返回结果"ms06_040_netapi",弹出目标机操作系统选择对话框,请选择"Automatic"4.点击"前进",选择payload 参数"windows/shell_bind_tcp"后点击"前进"。5.在RHOST参数里填上目标机的IP地址,其它项按默认配置进行。6.检测各项设置,在此步时可以选择保存现有的配置,以便下次使用。7.点击"应用"按钮,则可以开始对被攻击主机使用漏洞利用攻击,如果攻击成功,在metasploit界面的sessions栏中可以看到下图中高亮内容,双击后即可获得被攻击主机上的shell(DOS命令行)。8.进入"C:\Documents and Settings\Administrator\My Documents"目录,shell没有报错,已经取得系统权限。解决方案1.临时解决方案:在防火墙处阻止TCP端口139和445。2.安装微软官方提供的安全补丁,该补丁可在以下路径获取: http://download.microsoft.com/download/f/2/f/f2f6f032-b0db-459d-9e89-fc0218973e73/Windows2000-KB921883-x86-CHS.EXE (本案例中补丁文件为Windows2000-KB921883-x86-CHS.EXE,存放在目标操作系统的磁盘C根目录下)