漏洞渗透测试(efssetup_2018.zip)

1.我们尽量在vm中安装一个win系统的虚拟机,因为这个测试安装在我们的物理机上有一定的风险。在虚拟机win7上安装好vmware tool,那样我们就可以直接拖文件进虚拟机里面了

在win7中安装easy file sharing server(efssetup_2018.zip)一直下一步就好,不用购买,点try it

2.用ipconfig命令得靶机的IP

3.打开kali终端

nmap 目标靶机ip地址/24,发现了80端口开放着http服务

4.然后用nmap -sV目标靶机ip地址->发现80端口的服务版本是Easy File Sharing Wed Server httpd 6.9并且运行着

5.接下来我们到打开kali的网页搜索 IP地址:80(例如 192.155.255.255:80)

6.这样我们试试输入大量的数据(1111111111111111111........) 不用密码,然后登入

我们就发现我们在kali机登录的数据都在这边有显示,所以我们登录的数据量够大,够野性

靶机那边就会出现故障,接下来就不掩饰了

经验分享 程序员 微信小程序 职场和发展