渗透测试神器-msf基础

本文介绍了Metasploit框架的基础知识,包括msf架构、模块介绍、基本命令和直接渗透攻击原理。详细讲解了如何生成针对Windows的远控木马,以及Meterpreter的使用,如进程注入和各种实用命令。此外,还提到了网络安全学习路线,从基础入门到高阶提升的各个阶段所需掌握的知识点。
摘要由CSDN通过智能技术生成

Msf基础

Metasploit-framework(用ruby写的)基础:

MSF拥有世界上最大的渗透测试攻击数据库

Vulnerability:漏洞统称

expoit:攻击代码或者程序

Payload:完成实际攻击功能的代码

module:组成完整系统的基本构造块,每个模块执行特定任务

运行msf:

 1.sudo service postgresql start(开启数据库) 
 2.msfconsole 

msf架构:

msf模块介绍:

Exploit:msf最核心的模块,里面有针对不同操作系统不同服务的攻击,包括mac和andriod

encoders没啥用,编码,自己提供编码倒是可以

evasion:免杀,也没啥用,现在免杀也免不了被杀

Ms17-010:ms指微软17-010指17年编号010的漏洞

msf的基本命令:

命令 说明
Use 选择渗透攻击模块
Show payloads 查看与该攻击模块相兼容的攻击载荷
Set payloads 设置攻击载荷
Set target 设置目标
Show options 查看需要设置的配置参数
Exploit 实施渗透测试攻击

注意:metasploit渗透攻击模块在目录:/usr/share/metasploit-framework/modules/exploits

msf直接渗透

1、根据模块搜集exp:search module

2、根据需要攻击的模块,use切换到对应的expolit内,然后show options查看需要配置的内容

required显示为yes就是必须要配置的服务

445是smb服务࿰

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值