1. msf的作用,并使用msfvenom生成木马并反弹meterpreter会话
Metasploit的作用

Metasploit是一个开源框架,旨在帮助渗透测试人员和安全专家评估和保护其网络和系统。Metasploit包含多个模块,包括扫描器、漏洞验证工具、漏洞利用工具、载荷生成器
等,这些工具可以协同工作,使得渗透测试工作更加高效和准确。

安装和使用

kali系统已经内置了metasploit,无需安装,可以直接使用。
安装和更新Metasploit框架:

sudo apt-get update && apt-get install metasploit-framework

初始化数据库
在 Metasploit 中使用数据库不是强制性的,没有数据库也可以运行得很好。但是,使 Metasploit 如此出
色的许多功能都需要数据库,而 msfdb 是设置 Metasploit 兼容数据库的最简单方法。

msfdb init  #初次使用
msfdb start #启动数据库和网络服务。
msfdb stop #停止数据库和网络服务。

kali可以直接运行Metasploit:

sudo msfconsole
Msfvenom生成木马并反弹

设置监听器并生成木马
在这里插入图片描述
木马生成并上线
在这里插入图片描述
在这里插入图片描述

2. 使用msf完成黑客攻击内网初体验实验

选择合适exploit
在这里插入图片描述
搜索当前可用payload
在这里插入图片描述
设置监听器
在这里插入图片描述
攻击目标主机
在这里插入图片描述
查看目标主机的信息
在这里插入图片描述
查看主机是否运行在虚拟机上

run post/windows/gather/checkvm

在这里插入图片描述
获取主机信息
在这里插入图片描述
下载文件
在这里插入图片描述
上传文件
在这里插入图片描述
获取当前用户的信息
在这里插入图片描述
进程迁移
在这里插入图片描述
获取密码

kiwi_cmd "sekurlsa::logonpasswords"

在这里插入图片描述
查看目标主机有哪些用户

run post/windows/gather/enum_logged_on_users  #查看目标主机有用户

在这里插入图片描述
使用enable_rdp脚本创建用户并开启远程桌面

run post/windows/manage/enable_rdp USERNAME=test2 PASSWORD=Abc123456  #添加用户

在这里插入图片描述
清楚痕迹
在这里插入图片描述

3. 安装部署Cobalt Strike服务端并使用客户端连接

服务端部署
在这里插入图片描述
服务端运行

nohup ./teamserver 192.168.153.132 Aa@123456 > teamserver.log 2>&1 &

在这里插入图片描述
客户端设置(连接服务端)
在这里插入图片描述
配置监听器
在这里插入图片描述

4. Cobalt Strike生成木马并成功控制肉鸡执行屏幕截屏操作步骤

木马生成
在这里插入图片描述
在这里插入图片描述
木马运行
在这里插入图片描述
cs上线,控制目标主机
在这里插入图片描述
会话操作
在这里插入图片描述
在这里插入图片描述

5. msf和Cobalt Strike间的会话传递步骤

监听器配置要一致
CS监听器配置
在这里插入图片描述
msf监听器配置
在这里插入图片描述
cs新建会话,将会话传递给msf
在这里插入图片描述
msf拿到会话权限
在这里插入图片描述

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐