博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
20155222卢梓杰 实验五 MSF基础应用
阅读量:6270 次
发布时间:2019-06-22

本文共 871 字,大约阅读时间需要 2 分钟。

实验五 MSF基础应用

  • 1.一个主动攻击实践,如ms17_010_eternalblue漏洞;

    本次攻击目标是win7虚拟机
    首先进行相应配置

    1073649-20180501171245574-1689398828.png

    然后点launch

    就成功了

    1073649-20180501172812393-189290203.png

    针对win7的漏洞还是相对较少的,而且大部分都不能用

    1. 一个针对浏览器的攻击,MS10_002_aurora漏洞攻击
      本次目标机是winxp SP3
      这次什么都不用填,直接launch

    1073649-20180501174155478-2126526196.png

    等待靶机连接

    1073649-20180501174341537-615771179.png

    成功

    1073649-20180501174436930-640193113.png

  • 3.针对客户端的攻击:adobe_toolbutton

    这次的目标机还是winXP SP3

    选择一个pdf文件作为目标

    1073649-20180501174549499-348192187.png

    开启监听

    1073649-20180501174735196-403232793.png

    拷到winxp上运行

    1073649-20180501174832771-1060280750.png

    又成功了

  • 4.成功应用任何一个辅助模块external_ip

    随便选了一个辅助模块,看看是用来做什么的
    This module checks for the public source IP address of the current route to the RHOST by querying the public web application at ifconfig.me. It should be noted this module will register activity on ifconfig.me, which is not affiliated with Metasploit.
    翻译成中文就是
    本模块通过在ifconfig . me上查询公共web应用程序来检查到RHOST的当前路由的公共源IP地址。应注意,本模块将在ifconfig . me上注册活动,该活动不属于Metasploit。
    看来是用来查询目标主机公网ip的

    1073649-20180501175149268-1394752650.png

    到xp靶机看看是不是正确的

    1073649-20180501175226831-1359406387.png

    看来是正确的

用自己的话解释什么是exploit,payload,encode.

* 1.利用软件或者操作系统的漏洞攻击其他主机* 2.payload是载荷的意思,我认为是一段恶意代码* 3.encode是编码的意思

转载于:https://www.cnblogs.com/20155222lzj/p/8976954.html

你可能感兴趣的文章
canvas绘图
查看>>
poj - 3039 Margaritas on the River Walk
查看>>
bootstrap(5)关于导航
查看>>
Aptana插件在eclipse中安装
查看>>
jQuery-数据管理-删除事件
查看>>
下载器简单实例
查看>>
java实现分页工具类(JDBC)
查看>>
欧几里德算法与扩展欧几里德算法
查看>>
Tinkoff Internship Warmup Round 2018 and Codeforces Round #475 (Div. 2)
查看>>
通过kafka提供的命令来查看offset消费情况
查看>>
oracle数据库从入门到精通之四
查看>>
自定义圆形图片控件
查看>>
sharepoint 2013 补丁升级步骤
查看>>
asp.net core 2.0 web api基于JWT自定义策略授权
查看>>
Skype for Business Server 2015-04-前端服务器-3-安装-管理工具
查看>>
第12章代码《跟老男孩学习Linux运维:Shell编程实战》
查看>>
我们为什么从Python转到go?
查看>>
5.Azure负载均衡(上)
查看>>
轻松精通awk数组企业问题案例
查看>>
26.Azure备份服务器(下)
查看>>