码农知识堂 - 1000bd
Python
PHP
JS/TS
JAVA
C/C++
C#
GO
Kotlin
Swift
【Kali安全渗透测试实践教程】第5章 漏洞利用
第5章 漏洞利用
5.1 Metasploit介绍
5.1.1 图形界面Armitage
1.启动Armitage工具
2.发现目标主机
3.扫描目标主机的操作系统类型
4.发现目标主机可以利用的漏洞
5.对目标主机进行攻击
5.1.2 控制终端MSFConsole
1.启动MSFConsole控制终端
2.MSF模块介绍
(1)辅助模块(Auxiliary)
(2)攻击载荷模块(Payloads)
(3)空指令模块(Nops)
(4)编码器模块(Encoders)
(5)渗透攻击模块(Exploits)
(6)后渗透攻击模块(Post)
3.MSFConsole常用命令
(1)help或?命令
(2)info命令
(3)show命令
(4)search module命令
(5)use module命令
(6)set optionname module命令
(7)exploit命令
(8)run命令
(9)back命令
(10)exit命令
4.MSFConsole使用演示
5.2 Meterpreter介绍
1.Meterpreter常用命令
2.Meterpreter演示
(1)生成后门程序文件
(2)将后门程序上传到靶机并添加可执行权限
(3)启动MSFConsole控制终端使用“exploit/multi/handler”模块开始监听
(4)在靶机上运行后门程序
(5)获取反向连接shell并运行meterpreter
(6)用meterpreter进行后渗透攻击
5.3 Metasploit漏洞利用演练
5.3.1 TCP 139端口渗透
5.3.2 TCP 1099端口渗透
5.3.3 TCP 1524端口渗透
5.4 本章小结
相关阅读:
antv x6 沿边图标循环动画实现
PLATFORMIO学习文档之platformio.ini项目配置文件
ZCMU--2195: Cableway(C语言)
Java线程池-简识
FX粒子(Niagara系统)、潮湿贴花——简单雨和雨后潮湿
app小程序开发的营销优势有什么?
LNMP网站架构部署
VHDL实现任意大小矩阵加法运算
URI和URL的区别
迷宫问题详解(数据结构实验)
原文地址:https://blog.csdn.net/weixin_42617472/article/details/126159421
最新文章
攻防演习之三天拿下官网站群
数据安全治理学习——前期安全规划和安全管理体系建设
企业安全 | 企业内一次钓鱼演练准备过程
内网渗透测试 | Kerberos协议及其部分攻击手法
0day的产生 | 不懂代码的"代码审计"
安装scrcpy-client模块av模块异常,环境问题解决方案
leetcode hot100【LeetCode 279. 完全平方数】java实现
OpenWrt下安装Mosquitto
AnatoMask论文汇总
【AI日记】24.11.01 LangChain、openai api和github copilot
热门文章
十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
奉劝各位学弟学妹们,该打造你的技术影响力了!
五年了,我在 CSDN 的两个一百万。
Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
面试官都震惊,你这网络基础可以啊!
你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
心情不好的时候,用 Python 画棵樱花树送给自己吧
通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
13 万字 C 语言从入门到精通保姆级教程2021 年版
10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系
2656653265@qq.com
京ICP备2022015340号-1
正则表达式工具
cron表达式工具
密码生成工具
京公网安备 11010502049817号