20155222卢梓杰 实验五 MSF基础应用

实验五 MSF基础应用

  • 1.一个主动攻击实践,如ms17_010_eternalblue漏洞;
    本次攻击目标是win7虚拟机
    首先进行相应配置

    1073649-20180501171245574-1689398828.png

    然后点launch
    就成功了

    1073649-20180501172812393-189290203.png

    针对win7的漏洞还是相对较少的,而且大部分都不能用

    1. 一个针对浏览器的攻击,MS10_002_aurora漏洞攻击
      本次目标机是winxp SP3
      这次什么都不用填,直接launch

    1073649-20180501174155478-2126526196.png

    等待靶机连接

    1073649-20180501174341537-615771179.png

    成功

    1073649-20180501174436930-640193113.png

  • 3.针对客户端的攻击:adobe_toolbutton

    这次的目标机还是winXP SP3
    选择一个pdf文件作为目标

    1073649-20180501174549499-348192187.png

    开启监听

    1073649-20180501174735196-403232793.png

    拷到winxp上运行

    1073649-20180501174832771-1060280750.png
    又成功了

  • 4.成功应用任何一个辅助模块external_ip
    随便选了一个辅助模块,看看是用来做什么的
    This module checks for the public source IP address of the current route to the RHOST by querying the public web application at ifconfig.me. It should be noted this module will register activity on ifconfig.me, which is not affiliated with Metasploit.
    翻译成中文就是
    本模块通过在ifconfig . me上查询公共web应用程序来检查到RHOST的当前路由的公共源IP地址。应注意,本模块将在ifconfig . me上注册活动,该活动不属于Metasploit。
    看来是用来查询目标主机公网ip的

    1073649-20180501175149268-1394752650.png

    到xp靶机看看是不是正确的

    1073649-20180501175226831-1359406387.png

    看来是正确的

用自己的话解释什么是exploit,payload,encode.
* 1.利用软件或者操作系统的漏洞攻击其他主机
* 2.payload是载荷的意思,我认为是一段恶意代码
* 3.encode是编码的意思

转载于:https://www.cnblogs.com/20155222lzj/p/8976954.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值