网络安全是我非常感兴趣的一个领域,也是我简历中的亮点之一。本文将简要回顾经典的“永恒之蓝”漏洞及其启示。
1. 永恒之蓝 (MS17-010)
漏洞原理
利用 Windows SMB 协议(445端口)的漏洞,允许攻击者在目标系统上执行任意代码。
复现过程(仅供学习)
- 扫描: 使用 Nmap 扫描目标主机是否开放 445 端口。
- 利用: 使用 Metasploit Framework (MSF) 的
exploit/windows/smb/ms17_010_eternalblue模块。 - Payload: 设置反弹 Shell,获取目标控制权。
