当前位置:网站首页>Metasploit常用命令、技术功能模块
Metasploit常用命令、技术功能模块
2022-08-09 21:51:00 【隐身的菜鸟】
目录
技术功能模块
Exploits:利用系统漏洞进行攻击的动作,此模块对应每个具体漏洞的攻击方法(主动、被动)
Payload:成功exploit之后,真正在目标系统执行的代码或指令
- Shellcode或系统命令
- 三种Payload:/usr/share/metasploit-framework/modules/payloads/
- Single:all-in-one
- Stager:目标计算机内存有限时,先传输一个较小的payload用于建立连接
- Stages:利用Stager建立的连接,目标在攻击者这边下载后续payload
- Stager、Stages都有很多种类型,适用于不同场景
- Shellcode是payload的一种,是以拿shell为目的的特殊代码,由于其建立正向/反向shell而得名
exploit是拿下系统前进行的活动,目标是拿下目标系统;payload是在拿下目标系统后所进行的操作,目标是提升权限、加强控制等操作,属于后渗透测试。
漏洞利用是个流程性的,所有的代码都是完成这个流程,到什么地方,发多少个字节,在什么位置插入什么特殊的payload内容,进行内存的跳转,最后实现payload的执行。
常用命令
查看数据库状态: msfdb status
断开连接:db_disconnect
数据库初始化:systemctl start postgresql.service
查看数据库状态:systemctl status postgresql.service
或
数据库初始化:msfdb init
数据库重新初始化:msfdb reinit
删除数据库:msfdb delete
数据库启动:msfdb start
停止数据库: msfdb stop
启动数据库并运行msfconsole:msfdb run
---------------------------------------------------------------------
帮助:help
搜索:search
使用模块:use
查看模块详细信息:info
返回:back
查看模块选项:show option
查看必须配置而未被配置的选项:show missing
设置某一选项:set
高级选项:show advanced
执行模块:run -j(-j为后台执行)
查看正在运行的任务:jobs
关闭所有任务:jobs -K
关闭指定(job id)任务:jobs -k 2
查看已经连接的会话:session(shell)
使用某shell:session -i 1(session id)
暂时退出shell:background
内网代理:route add 10.1.1.1 255.255.255.0 3(其sessionid为3)
加载插件:load(unload去除插件)
保存配置信息:save
退出:exit
resource add conmand.rc
# 导入运行命令文件(每行一个msf命令),终端下使用msfconsole -r conmand.rc
边栏推荐
猜你喜欢
Install win virtual machine on VMware
微软word怎么转换成pdf文件?微软word转换为pdf格式的方法
Excel如何打出正负号?Excel打出正负号的方法
RHEL7系统修复rm -rf /boot /etc/fstab
AI+医疗:使用神经网络进行医学影像识别分析
AI识万物:从0搭建和部署手语识别系统
“稚晖君”为2022昇腾AI创新大赛打call 期待广大开发者加入
数独 | 回溯-7
Pagoda measurement - building LightPicture open source map bed system
筑牢安全防线 鹤壁经济技术开发区开展安全生产培训
随机推荐
技术分享 | 接口自动化测试之JSON Schema模式该如何使用?
L3-2 Delete up to three characters (30 points)
Bean life cycle
Shanghai Konan SmartRocket series product introduction (3): SmartRocket iVerifier computer interlocking system verification tool
Technology Sharing | How to Handle Header Cookies in Interface Automation Testing
kvm虚拟机出现启动不了,NOT available,PV大于分区
必看设计干货|易知微设计师是怎么做标准可视化设计服务的?
角度和弧度的相互换算
UML类图五种关系的代码实现[通俗易懂]
抽象类 or 接口
Word怎么设置图片衬于文字下方?两种方法教你设置Word图片衬于文字下方
Wps下划线怎么弄?Wps添加下划线的最全方法
STC8H开发(十五): GPIO驱动Ci24R1无线模块
《强化学习周刊》第57期:DL-DRL、FedDRL & Deep VULMAN
在VMware上安装win虚拟机
POWER SOURCE ETA埃塔电源维修FHG24SX-U概述
LeetCode26:删除有序数组中的重复项
PMP daily practice | didn't lost a 8.9 (including agile + multi-select)
[Generic Programming] Full Detailed Explanation of Templates
leetcode: the Kth largest element in the array