DDos
VIP Members
-
22/10/2013
-
524
-
2.191 bài viết
Hack Windows 7 sử dụng lỗ hổng liên quan tới Shortcuts files
Trong bài viết này, mình sẽ hướng dẫn các bạn khai thác Windows 7 thông qua lỗ hổng liên quan tới Windows Shortcuts files bằng việc gửi link độc hại tới nạn nhân.
Bước 1: Khởi chạy Metasploit bằng việc mở Terminal và nhập msfconsole
Bước 2: Chọn module khai thác: msf > use windows/ms10_045_shortcut_icon_dllloader lỗ hổng này lợi dụng lỗi tràn bộ đệm trong shortcut dll.
Bước 3: Bạn có thể xem thông tin về khai thác này, bằng việc nhập lệnh msf > info
Bước 4: Cài đặt các tùy chọn cần thiết của khai thác.
Sau khi thiết lập các tham số cần thiết, bạn nhập exploit để đưa ra khai thác.
Bước 5: Gửi link tới nạn nhân.
Màn hình nạn nhân khi click vào link
Màn hình máy tính của nạn nhân sẽ được hiển thị một cảnh báo bảo mật.
Bước 6: Khi nạn nhân bấm vào Allow, Metasploit bắt đầu quá trình thiết lập kết nối client/server giữa máy tính của bạn và máy tính nạn nhân.
Khai thác thành công
Bước 1: Khởi chạy Metasploit bằng việc mở Terminal và nhập msfconsole
Bước 2: Chọn module khai thác: msf > use windows/ms10_045_shortcut_icon_dllloader lỗ hổng này lợi dụng lỗi tràn bộ đệm trong shortcut dll.
Bước 3: Bạn có thể xem thông tin về khai thác này, bằng việc nhập lệnh msf > info
Bước 4: Cài đặt các tùy chọn cần thiết của khai thác.
Sau khi thiết lập các tham số cần thiết, bạn nhập exploit để đưa ra khai thác.
Bước 5: Gửi link tới nạn nhân.
Màn hình nạn nhân khi click vào link
Màn hình máy tính của nạn nhân sẽ được hiển thị một cảnh báo bảo mật.
Bước 6: Khi nạn nhân bấm vào Allow, Metasploit bắt đầu quá trình thiết lập kết nối client/server giữa máy tính của bạn và máy tính nạn nhân.
Khai thác thành công
Chỉnh sửa lần cuối bởi người điều hành: