首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

漏洞考古之永恒之蓝原理及利用

SMB(全称是Server Message Block)是一个协议服务器信息块,它是一种客户机/服务器、请求/响应协议,通过SMB协议可以在计算机间 共享文件、打印机、命名管道等资源,电脑上的网上邻居就是靠...3.SMB工作原理是什么? (1):首先客户端发送一个SMB negport 请求数据报,,并列出它所支持的所有SMB的协议版本。服务器收到请求消息后响应请求,并列出希望 使用的SMB协议版本。...客户端发送一对用户 名和密码或一个简单密码到服务器,然后通过服务器发送一个SessetupX应答数据包来允许或拒绝本次连接。...2.实验环境准备 1.使用kali作为攻击机,windows7(旗舰版)作为靶机,靶机IP地址未知,但kali和靶机均在同一个网段,可ping通 2.kali的地址为自动获取 3.本次实验还可以用到Nessus...HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f2打被攻击主机远程登录端口

1.4K30

linux系统mc服务器

铛铛,今天在腾讯云花16RMB买了一台孟买的服务器(一个月),打算试试将现在服务器里的mc服务迁移过去来缓解服务器压力。记录一下。    ...先前往java官网,找到java的linux安装包,如下图 下载到本地后,在本地使用如下指令进行一个上传(到服务器,其中xx.xxx.xxx.xxx代表着服务器的ip地址)【下载则地址反过来】 scp...3. mc服务器的迁移 首先将原服务器的mc服务所在文件夹进行分卷压缩,得到若干卷。然后通过scp指令上传到linux服务器。...我这边下载的是与原服务器一样的版本jre8u271。安装成功后,使用如下指令开始启动mc服务器 java -jar forge-1.16.5-36.1.0.jar nogui 启动成功!...此时客户端仍然无法连接,因为没有防火墙,防火墙将配置的mc服务器端口打开,或者简单点,同意全部的端口连接请求。 然后就可以加入快乐游戏啦!只不过孟买的服务器延迟有一点点大!!!

5.2K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Nmap多年积累实操经验分享

    PN’表示不进行Ping扫描 TCP SYN扫描(半开放扫描) 该扫描方式一般不留下主机记录;‘-s’表示nmap运行哪种类型扫描;‘-S’表示执行TCP SYN扫描 TCP窗口扫描(和其他的不一样;:...这种扫描方式可能有的系统不支持会报错;‘-sW’表示实施TCP窗口扫描 TCP Maimon扫描(和隐蔽扫描方式一样) ‘-sM’表示使用TCP Maimon扫描 TCP ACK扫描(和其他的不一样;:...-O --osscan-guess或--fuzzy[目标] 推测操作系统 3.nmap -O/-A --osscan-limit[目标] 指定识别某个目标主机的操作系统(条件:目标上必须有一个和一个关的...(使用dns-brute脚本枚举DNS服务器主机名) nmap --script dns-brute www.baidu.com 枚举DNS服务器www.baidu.com的主机名 5...服务类(信息服务块,文件共享和打印机功能) SMB服务默认端口445,137(UDP端口),139(TCP端口) 1.SMB安全信息模式(smb-security-mode脚本获取SMB安全信息模式

    5.7K137

    9102年用MCSManagerMCBE服务器

    今天有人托我帮他买了个腾讯云服务器,想开个面板服,要求是MCBE的,于是。。。@G fat 无代码不人生!...1.买服务器(废话) 操作系统选择Ubuntu 版本最好是18.04以上,远程方式就不说了。...然后输入sudo reboot重新启动你的服务器,并且打开浏览器,输入http://IP:23333 进入面板,默认账号#master,密码123456 4.创建服务器 左侧菜单-服务端管理-直接创建新的服务器...点击右下角创建服务器,创建完成后,点击新创建服务端右侧的参数,复制服务的那根目录,例如我的是....然后服务器启动成功啦,和你的小伙伴尽情玩耍吧。 默认端口19132,IP自己看 关于配置文件:MineBBS 转载请注明来源谢谢!

    2.3K41

    关于利用VPSMC服务器的教程

    众所周知,MC是一个存在时间很久的一个游戏了 至今还有着不少的玩家 更是养活了不少的MC服务器 今天我就来教大家如何开一个MC的高版本可带mod的服务器 首先我们得有我们自己的vps 这里我用的是极创云的...一个是我们的服务端核心,还有一个就是我们的服器 首先我们先右键创建一个txt文档 然后我们在里面输入如下配置 @echo off title minecraft_server 1.16.5 :MAIN...需要调启动器的占用内存 图片 下载完之后再启动,就是现在这个样子了 输入list可以检查是否服成功 服成功之后,我们就需要去配置端口了 图片 回到服务器的控制后台 找到nat转发,配置一个端口 以给在客户端的玩家进入...不能给玩家使用 我们要将上面的一个端口输入到 服务端的server.properties文件里面 图片 找到这个选项将默认的25565修改为内置端口35496【自行配置,因为我配置的是35496】 然后直接服...,就能开服成功啦 玩家只需要通过外置端口那个ip即可进入服务器

    66230

    EternalBlue【永恒之蓝】漏洞详解(复现、演示、远程、后门、入侵、防御)内容丰富-深入剖析漏洞原理-漏洞成因-以及报错解决方法-值得收藏!

    SMB(全称是Server Message Block)是一个协议服务器信息块,它是一种客户机/服务器、请求/响应协议,通过SMB协议可以在计算机间共享文件、打印机、命名管道等资源,电脑上的网上邻居就是靠...SMB工作原理是什么? 首先客户端发送一个SMB negport 请求数据报,,并列出它所支持的所有SMB的协议版本。服务器收到请求消息后响应请求,并列出希望使用的SMB协议版本。...客户端发送一对用户名和密码或一个简单密码到服务器,然后通过服务器发送一个SessetupX应答数据包来允许或拒绝本次连接。...当客户端和服务器完成了磋商和认证之后,它会发送一个Tcon或TconX SMB数据报并列出它想访问的网络资源的名称,之后会发送一个TconX应答数据报以表示此次连接是否接收或拒绝。...现在只有一些低版本的电脑没有打ms17_010的补丁,windows7 以上版本几乎都没有这个漏洞了。

    9K31

    服务器如何ftp协议?

    现在云服务器以及去虚拟主机对我们来说已经没有那么难懂了,而且现在还有很多人从事去服务相关的工作。在接触到去服务器的时候,肯定会接触到ftp。那么什么是ftp?云服务器如何ftp服务呢?...ftp协议是由ftp服务器和ftp客户端两部分组成的。ftp服务器其实是用来储存文件的,ftp服务器上的资源是用户使用ftp客户端通过ftp协议来访问的。...用户是通过ftp协议的客户端程序远程连接到云服务器上的ftp服务器程程序的。 云服务器如何ftp协议 以腾讯云云服务器来说:首先是需要打开并登录云服务器的,然后通过iis来 搭建 ftp协议。...在云服务器中打开服务器管理器,然后点击添加角色与功能,之后再点下一步,就看到了选择安装类型的界面,然后再选择基于角色或基于功能的安装,之后再点下一步,不用更改任何内容继续点下一步,然后就到了选择服务器角色的界面中...云服务器如何ftp协议的步骤,已经做了详细的讲解了。大家可以按照步骤实际操作一下,虽然看起来感觉好像步骤挺多的,其实实际操作的时候并不复杂,还挺快的,也不会花费很多时间。

    17.9K30

    CentOS 7搭建SMB服务「建议收藏」

    第一步:安装samba服务 》yum install samba 第二步:启动samba服务 》systemctl start smb 查看samba的状态 》systemctl status.../关闭开机启动 同时还有这一步 设置SELINUX=disabled(需要重启电脑) # vi /etc/selinux/config文件中设置SELINUX=disabled ,然后重启服务器...lcd //添加用户 》passwd lcd //修改密码 创建samba用户 》smbpasswd -a lcd 第五步:修改samba的配置文件 》vi /etc/samba/smb.conf...workgroup = WORKGROUP//定义工作组,也就是windows中的工作组概念 security = user //安全认证方式采用user方式 ntlm auth = yes //否则windows7...那在终端输入以下命令即可 chmod -R 777 /cloud/lcd (可写 w=4 可读 r=2 可执行 x=1 ) 第七步:重启samba服务 》systemctl restart smb

    2.5K30

    永恒之蓝漏洞入侵_永恒之蓝漏洞探测

    SMB(全称是Server Message Block)是一个协议服务器信息块,它是一种客户机/服务器、请求/响应协议,通过SMB协议可以在计算机间共享文件、打印机、命名管道等资源,电脑上的网上邻居就是靠...服务器收到请求消息后响应请求,并列出希望使用的SMB协议版本。如果没有可以使用的协议版本则返回0XFFFFH,结束通信。...客户端发送一对用户名和密码或一个简单密码到服务器,然后通过服务器发送一个SessetupX应答数据包来允许或拒绝本次连接。...(3):当客户端和服务器完成了磋商和认证之后,它会发送一个Tcon或TconX SMB数据报并列出它想访问的网络资源的名称,之后会发送一个TconX应答数据报以表示此次连接是否接收或拒绝。...由上图可以看出来,的确将hack添加到windows 7 中,这样可以方便下次继续访问 自此,利用永恒之蓝漏洞攻击一台主机就结束了,现在只有一些低版本的电脑没有打ms17_010的补丁,windows7

    1.2K30

    如何在云服务器多几个网站呢?云服务器怎么选择?

    那么,如何在云服务器多几个网站呢? 如何在云服务器多几个网站呢? 如何在云服务器多几个网站呢?...如果我们想要多开几个网站的话,一定要提高云服务器的配置,因为如果云服务器的配置比较低的话,它是无法承担几个网站的。一般来说,我们可以采用4核16G的配置,这样的话,我们就可以搭建很多网站。...云服务器怎么选择? 很多朋友不知道云服务器怎么选择,其实,云服务器的选择方法是比较简单的,首先,我们要看云服务器的类型,一般来说,我们在选择云服务器类型的时候,要根据我们运行网站的服务类型来选择。...除此之外,我们在选择云服务器配置的时候,也要根据网站的规格来选择匹配的配置,云服务器主要有高、中、低三种配置的云服务器。 如何在云服务器多几个网站呢?...如果我们想要在云服务器上面多开几个网站的话,也是需要投入一定的资金的,如果没有充足的资金支持的话,也是无法多开网站的。

    14.5K30

    内网渗透测试:内网横向移动基础总结

    使用WMIC远程执行命令,在远程系统中启动WMIC服务(目标服务器需要开放其默认135端口,WMIC会以管理员权限在远程系统中执行命令)。如果目标服务器开启了防火墙,WMIC将无法连接。...先使用earthworm在Windows7上面架设一个socks代理服务器: ew_for_Win.exe -s ssocksd -l 1080 然后攻击机在本地配置好proxychains: 这样我们就可以通过...然后在Windows7跳板机上传metasploit木马程序shell.exe,并使用copy命令将shell.exe复制到DC的c盘上面去。 3....Impacket中的smbrelayx.py 攻击者伪造一个恶意的SMB服务器,当内网中有机器Client1访问这个攻击者精心构造好的SMB服务器时, smbrelayx.py 脚本将抓到 Client1.../smbrelayx.py -h -c Command 此时我们让Client1访问这个攻击者精心构造好的SMB服务器: net use \\192.168.52.131 此时

    3.2K10

    第一次Minecraft服务器经验总结

    01 – 在本地配置服务器 在租用服务器之前,得先把基本功做好。我们服务器使用的是Fabric/Carpet端,所以,在本地构造服务端就尤为重要。...02 – 租用服务器 我们选择的是腾讯云的CVM。对于一个3-5人的Minecraft服务器,使用1核2G内存1Mbps的服务器是十分充足的。...这里我租用的是腾讯云的学生云服务器,价格不贵,三个月只需要27元,我们服务器的成员可以承担。购买地址见这里。(当然,你也可以使用阿里云等云服务器,我具体不清楚) 购买之前,需要进行实名认证。...这两种的区别就是32位服务器还是64位服务器。这里不用慌,直接安装最新的适用版本:yum install java-latest-openjdk,输入这个指令后服务器会帮你自动安装好。...在这个窗口找到你的服务器的文件夹: cd /home/minecraft 然后启动服务器,这样,就大功告成了,使用Minecraft连接进你的服务器吧!

    2.5K40

    重磅 | 安恒信息“永恒之蓝”勒索病毒安全事件报告

    1.背景 北京时间2017年05月12日,安恒信息监测到黑客利用NSA黑客武器库泄漏的“永恒之蓝”工具发起的网络攻击事件:大量服务器和个人PC感染病毒后被远程控制,成为不法分子的比特币挖矿机(挖矿会耗费大量计算资源...“永恒之蓝”工具会扫描开放445文件共享端口的Windows机器,只要用户开机上网,黑客就可能在电脑和服务器中植入勒索软件。...2.影响范围 MS17-010 漏洞主要影响以下操作系统: 桌面版本操作系统: Windows 2000 Windows XP Windows Vista Windows7 Windows8 Windows8.1...3.检测方法 由于“永恒之蓝”的利用代码主要针对Windows XP、Windows7、Windows Server 2008等,这些版本的操作系统占桌面、服务器操作系统的大部分,因此此次事件对于Windows...请APT产品用户关注MS17-010的 “SMB远程溢出攻击” 和 “SMB远程溢出攻击成功”的两个告警,尤其是“SMB远程溢出攻击成功”的告警。

    1.6K80
    领券