标签:使用命令 线程 后台 常见 自动更新 清除 基础 登录 ack
有一个漏洞利用工具集
pattern creat
在缓冲区溢出时可以使用这个命令,例pattern create 1000 a就是可以输出1000个a
msfpayload:用来生成payload或者shellcode。 搜索可以用msfpayload -l |gre[ "windows"查询; -o选项可以列出payload所需的参数。
msfencode:msf中的编码器,早期用来绕过AV(杀毒软件),现常用msfpayload与它编码避免exploit的坏字符串。
msfconsole:开启metasploit的console。
输入msfconsole,打开msf
meterpreter 是metasploit框架中的一个扩展模块,作为溢出成功以后的攻击载荷使用,攻击载荷在溢出成功后给我们返回一个控制通道。使用它作为攻击载荷能够获得目标系统的一个meterpretershell.
meterpreter作为后渗透模块有多中类型,并且命令由核心命令和扩展库命令组成,极大地丰富了攻击方式,其有很多有用的功能,如,添加一个用户,隐藏一些东西,打开shell,得到用户密码,上传下载远程主机的文件,运行cmd.exe,捕获屏幕,得到远程控制权,捕获按键信息,清除应用程序,显示远程主机的系统信息,显示远程及其的网络接口和IP地址等信息。
扩展工具之Minikatz,抓取本地密码明文
也可以上传文件,做端口转发后进行后续测试,例如upload lcx.exe c:\传送文件到c盘根目录。
windows 操作系统的发展与现状
是目前市场上占统计地位的操作系统
2.操作系统的基本结构
分为处理器特权模式的操作系统内核,以及运行在处理器非特权模式的用户空间代码。
基本模块包括如下:
windows的网络机制
Windows的其他安全机制
Windows安全中心,其中集成了防火墙,补丁自动更新,以及病毒防护
攻击windows客户端及用户
使用metasploit软件实施渗透测试
网络服务远程渗透攻击防范措施
20179214 2017-2018 2《网络攻防实践》第七周学习总结
标签:使用命令 线程 后台 常见 自动更新 清除 基础 登录 ack
原文地址:https://www.cnblogs.com/blankicefire/p/8856417.html