Hỏi về ms11-030

toai

Member
09/10/2018
0
5 bài viết
Hỏi về ms11-030
Chào mọi người. Em đang tìm hiểu tấn công windows với lỗ hỏng ms11-030. Nhưng tim trên mạng thì ko có hướng dẫn. ai đã làm r chỉ e với a.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Chào mọi người. Em đang tìm hiểu tấn công windows với lỗ hỏng ms11-030. Nhưng tim trên mạng thì ko có hướng dẫn. ai đã làm r chỉ e với a.
Bạn cần tải về phiên bản windows 7 ĐƯỢC PHÁT HÀNH 2011 trở về trước. Bởi vì do tính năng tự cập nhật của Windows nên lỗ hổng này sẽ được vá. Các bản share trên mạng thường là bản SP1 nên đã được vá rồi.
Bạn sử dụng Metasploit với module auxiliary/dos/windows/llmnr/ms11_030_dnsapi
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Em xài nessus quét được lỗ hỏng. Sử dụng module a vừa nói mà vẫn không được. Có set payload nào ko a
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Em xài nessus quét được lỗ hỏng. Sử dụng module a vừa nói mà vẫn không được. Có set payload nào ko a
bạn xem tham số port trên nessus là cổng nào, rồi set trong mestasploit tham số RPORT tương ứng xem sao? Nếu vẫn lỗi, bạn up hình xem báo lỗi gì...
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
nó báo nv nè a

[*] Sending Ipv6 LLMNR query to 192.168.8.138
[*] Sending Ipv4 LLMNR query to 192.168.8.138
[*] Note, in a default configuration, the service will restart automatically twice.
[*] In order to ensure it is completely dead, wait up to 5 minutes and run it again.
[*] Auxiliary module execution completed
Debian 7.x-2018-10-11-20-33-17.png
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bạn tắt firewall rồi chạy lệnh exploit liên tục xem sao....
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên