Metasploit攻击与Ruby脚本编程入门
1. Metasploit攻击方法
在安全测试和渗透测试中,Metasploit是一款强大的工具,它提供了多种攻击方式,以下为你详细介绍:
- 攻击Windows Server 2008 R2 :该攻击利用了 win32k.sys 中的漏洞,涉及空指针引用。使用的漏洞利用模块为 exploit/windows/local/ms14_058_track_popup_menu ,此模块在 TrackPopupMenu API调用中存在漏洞,在某些情况下可执行代码。作者声称该漏洞在Windows Server 2003 SP2、Windows 2008 R2以及Windows 7上都能成功执行。你可以在 这里 获取更多详细信息。
- 通过Office攻击Windows :若Windows操作系统运行的是Office 2010或2013,此攻击可在Windows Vista、Windows 8、Server 2008和Server 2012上生效。使用的漏洞利用模块为 exploit/windows/fileformat/ms14_060_sandworm 。
- 攻击Linux :Metasplo
超级会员免费看
订阅专栏 解锁全文
1087

被折叠的 条评论
为什么被折叠?



