原文:永恒之蓝及WannaCry分析

以下部分是我的一次大作业,写了大概有一周,拿出来凑篇博客,如果有错误的地方,还请指正。粘贴过程中可能图片有错误。 .环境搭建及简介 . 实验环境 Windows 靶机 Parrot 攻击机 . 环境简介 . . Windows 靶机 Windows ,版本号为 , 已开启SMB服务, 端口开启,防火墙关闭。 IP地址: . . . . . Parrot 攻击机 Linux Parrot . . , ...

2019-12-21 16:05 0 1353 推荐指数:

查看详情

WannaCry永恒)病毒处理方法

1.直接关闭server服务 打开cmd执行关闭server服务即可: 控制面板--管理工具--服务里手动关掉 2.防火墙限制445端口 ...

Thu May 18 01:22:00 CST 2017 0 2244
微软永恒ms17010补丁下载-wannacry

勒索病毒爆发:上百国家遭"感染",Windows勒索病毒恐怖蔓延!勒索病毒,掀起了全球上百个国家、数十亿用户对网络安全的恐慌,微软推出的永恒ms17010补丁下载专为勒索病毒专杀而设计,同时推出的勒索病毒文件恢复软件是大家得力的勒索病毒文件恢复助手!http ...

Mon Sep 10 21:47:00 CST 2018 0 6260
永恒

前言—— 需要一台有ms17010 和一台kali ps:需要在同一局域网内,可以相互ping通 漏洞简介: 永恒(Eternal Blue)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限 ...

Tue Oct 12 00:33:00 CST 2021 0 1151
一个利用“永恒”漏洞传播的挖矿程序分析

背景介绍 近日,渔村安全团队追踪到一个利用永恒漏洞传播的挖矿程序,其具备高度的模块化和较强的传播能力,在短短数日就感染了数万台用户电脑。针对该突发情况,渔村安全团队迅速组织应急工作,最终使得目前的感染情况受到控制,下文为样本分析。 感染量 从微软发布ms17-010(永恒漏洞 ...

Fri Jul 28 16:54:00 CST 2017 0 2171
永恒”处置流程

一、 手工杀毒方法: 1、 查看C:\Windows路径,检查是否存在mssecsvc.exe、tasksche.exe、qeriuwjhrf三个文件,如果有其中一个,则说明已经被感染,需立刻进行断网 ...

Wed Aug 21 22:01:00 CST 2019 0 595
永恒EternalBlue复现

0x01 漏洞原理:http://blogs.360.cn/blog/nsa-eternalblue-smb/ 目前已知受影响的 Windows 版本包括但不限于:Windows NT,Wind ...

Mon Jul 24 16:17:00 CST 2017 0 4044
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM