码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Kali安全渗透测试实践教程】第5章 漏洞利用


    第5章 漏洞利用

    在这里插入图片描述

    5.1 Metasploit介绍

    在这里插入图片描述

    5.1.1 图形界面Armitage

    在这里插入图片描述

    1.启动Armitage工具

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    2.发现目标主机

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    3.扫描目标主机的操作系统类型

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    4.发现目标主机可以利用的漏洞

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    5.对目标主机进行攻击

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    5.1.2 控制终端MSFConsole

    在这里插入图片描述

    1.启动MSFConsole控制终端

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    2.MSF模块介绍

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (1)辅助模块(Auxiliary)

    在这里插入图片描述

    (2)攻击载荷模块(Payloads)

    在这里插入图片描述

    (3)空指令模块(Nops)

    在这里插入图片描述

    (4)编码器模块(Encoders)

    在这里插入图片描述

    (5)渗透攻击模块(Exploits)

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (6)后渗透攻击模块(Post)

    在这里插入图片描述

    3.MSFConsole常用命令

    在这里插入图片描述

    (1)help或?命令

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (2)info命令

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (3)show命令

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (4)search module命令

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (5)use module命令

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (6)set optionname module命令

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (7)exploit命令

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (8)run命令

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (9)back命令

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (10)exit命令

    在这里插入图片描述
    在这里插入图片描述

    4.MSFConsole使用演示

    在这里插入图片描述

    5.2 Meterpreter介绍

    在这里插入图片描述

    1.Meterpreter常用命令

    在这里插入图片描述

    2.Meterpreter演示

    在这里插入图片描述

    (1)生成后门程序文件

    在这里插入图片描述

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (2)将后门程序上传到靶机并添加可执行权限

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (3)启动MSFConsole控制终端使用“exploit/multi/handler”模块开始监听

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    (4)在靶机上运行后门程序

    在这里插入图片描述

    (5)获取反向连接shell并运行meterpreter

    在这里插入图片描述

    (6)用meterpreter进行后渗透攻击

    在这里插入图片描述

    5.3 Metasploit漏洞利用演练

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    5.3.1 TCP 139端口渗透

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    5.3.2 TCP 1099端口渗透

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    5.3.3 TCP 1524端口渗透

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    5.4 本章小结

    在这里插入图片描述

  • 相关阅读:
    Day 46 | 139.单词拆分 & 多重背包理论基础 & 背包问题总结
    【分布式服务架构】常用的RPC框架
    VsCode备忘
    抗丙型肝炎病毒化合物库
    四、Vue3基础四
    Python实战项目-10文件存储/支付宝支付/支付成功回调接口
    Go:实现SMTP邮件发送订阅功能(包含163邮箱、163企业邮箱、谷歌gmail邮箱)
    黑马JVM总结(二十七)
    DBeaver连接hbase和clickhouse
    每日一题:请解释什么是闭包(Closure)?并举一个实际的例子来说明。(前端初级)
  • 原文地址:https://blog.csdn.net/weixin_42617472/article/details/126159421
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号