8月8日笔记

news2024/9/24 7:18:26

8月8日笔记

msf常见命令

启动MSF控制台

  • msfconsole: 启动MSF控制台。
  • msfconsole -h: 显示帮助菜单。
  • msfconsole -q: 启动MSF控制台并立即退出。

导航和管理

  • back: 返回上一级菜单。
  • exit: 退出MSF控制台。
  • banner: 显示MSF的横幅。
  • cd: 更改工作目录。
  • color: 开启或关闭彩色输出。
  • connect: 连接到远程主机(通常用于Meterpreter会话)。
  • help: 显示帮助菜单。
  • info: 显示一个或多个模块的信息。
  • version: 显示MSF版本。

模块管理

  • modules: 显示所有可用的模块。
  • module: 切换到特定模块。
  • use: 选择一个模块进行使用。
  • show: 显示模块的详细信息或配置选项。
  • set: 设置模块的选项。
  • run: 执行选定的模块。
  • exploit: 执行选定的exploit模块。
  • search: 搜索特定的模块。

会话管理

  • sessions: 显示所有活动会话的信息。
  • sessions -l: 列出所有活动会话。
  • sessions -i [SESSION_ID]: 与指定会话交互。
  • sessions -s [SESSION_ID]: 保存指定会话到文件。
  • sessions -u [SESSION_ID]: 更新指定会话的信息。
  • sessions -w [SESSION_ID]: 将指定会话写入到文件。
  • sessions -k [SESSION_ID]: 终止指定会话。
  • background: 将当前会话放到后台。
  • interact [SESSION_ID]: 与指定会话交互。
  • kill: 终止所有会话。

其他命令

  • post: 选择一个后渗透测试模块。
  • resource: 执行一系列MSF命令脚本。
  • script: 执行一个Ruby脚本。
  • history: 显示命令历史记录。
  • history -c: 清除命令历史记录。
  • history -s: 保存命令历史记录到文件。
  • history -l: 加载命令历史记录到文件。

红日靶场(8月8号)

msf与cs连接之后。

为了使msf以外的其它工具也能通过cs反弹的会话进入内网,msf需要建立socks反向代理。(正向代理就是指内网机器如果不能直接连到外网,建立正向代理可以连到外网,而反向代理则相反,是外网主机想要进入内网建立的代理)

新建一个路由

run post/multi/manage/autoroute

在这里插入图片描述

查看一下路由基本情况

在这里插入图片描述

background  #挂起会话
use auxiliary/server/socks_proxy #使用socks代理模块
---------------设置参数
set VERSION 4a
set SRVHOST 127.0.0.1
exploit

在这里插入图片描述

exploit后就会挂起一个job,输入命令查看

jobs

在这里插入图片描述

修改proxychains4.conf中的内容

proxychains4.conf 是 Proxychains 4 的配置文件,这是一个工具,可以让您通过代理服务器来转发网络连接。Proxychains 可以让原本不支持代理设置的应用程序能够通过代理服务器进行网络通信,这对于绕过防火墙、匿名浏览或访问受限资源等场景非常有用。

vim /etc/proxychains4.conf

在这里插入图片描述

这个端口号根据上面那个路由的显示的配置来填写。

arp探测内网存活主机(复现情况下,真实情况下最好不要这么干)

ARP扫描可能会产生大量的广播流量,容易被网络监控系统检测到。

use post/windows/gather/arp_scanner
set RHOSTS 192.168.52.0/24
set SESSION 1
exploit

在这里插入图片描述

发现内网共存活三台主机。

[+] IP: 192.168.52.138/24
[+] IP: 192.168.52.141/24
[+] IP: 192.168.52.143/24

查看本地网络内的计算机列表:net view

查看主域信息(当前域中的所有可见计算机,包括域控制器和成员工作站):net view /domain

首先要选用刚才我们那个会话:

sessions -i 2 这里的话我的是2
shell  #进入执行计算机页面
net view
net view /domain

在这里插入图片描述

出现局域网内其他主机名。这里使用cs也可以看到其它主机。

在这里插入图片描述

端口扫描之后发现其它的两个ip,点击视图的目标列表

在这里插入图片描述

创建隧道

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

成功拿下主域控制器。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1993433.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

深度学习任务中的 Zero-shot、One-shot 和 Few-shot 是什么?

深度学习任务中的 Zero-shot、One-shot 和 Few-shot 是什么? 在深度学习的任务中,Zero-shot、One-shot 和 Few-shot 学习是处理有限数据的三种重要方法。这些方法尤其在计算机视觉领域表现得非常突出。接下来,我们将详细探讨这三种学习方式&…

【ML】self-supervised Learning for speech and Image

【ML】self-supervised Learning for speech and Image 1. self-supervised Learning for speech and Image1.1 自监督学习在语音处理领域的方法及其特点1.2 自监督学习在图像处理领域的方法及其特点 2. Predictive Approach2.1 特点2.2 适用场景 3. contrastive Learning4. 语…

鸿蒙开发5.0【Debug调试】运维

Debug 介绍 本示例通过使用ohos.hidebug接口来获取当前应用内存使用情况。 )效果预览 使用说明 1.点击界面右上方Debug图标,弹出Debug信息界面,显示当前应用内存使用情况; 2.再次点击右上方Debug图标,Debug信息界面消失。 具…

Zed : 一款不容错过的编码神器

简介 “Code at the speed of thought“ — 用过之后都说好,名副其实~ 不过,请记住它的定位是“编辑器、编辑器、编辑器”(重要的事情说三遍) 一切皆可配置 步入正题,开始配置~! 配…

嵌入式学习之文件IO和标准IO

IO概述 I/O是Input/Output的缩写,指的是输入/输出。在计算机科学和工程领域,I/O是指计算机系统与外部环境或内部组件之间进行数据交换的过程和机制。 用户I/O 用户通过输入设备与计算机交互。例如,通过键盘输入文字、通过鼠标点击界面等。…

2007-2023年上市公司金融化程度测算数据(含原始数据+计算代码+计算结果)

2007-2023年上市公司金融化程度测算数据(含原始数据计算代码计算结果) 1、时间:2007-2023年 2、指标:行业代码、行业名称、stkcd、year、证券简称、是否发生ST或ST或PT、是否发生暂停上市、股票简称、成立日期、交易性金融资产、…

西门子s7通信协议

目录 西门子s7通信协议 S7协议帧结构 s7协议的使用 连接 COTP连接(第一次握手)报文 S7连接(第二次握手)报文 使用tcp五次握手进行连接 读取和写入报文格式 数据的读取 接收数据的响应 数据的写入 完整代码 西门子s7通信协议 S7C…

精通C++ STL(四):vector的模拟实现

目录 vector各函数接口总览 vector当中的成员变量介绍 默认成员函数 构造函数1 构造函数2 构造函数3 拷贝构造函数 赋值运算符重载函数 析构函数 迭代器相关函数 begin和end 容量和大小相关函数 size和capacity reserve resize empty 修改容器内容相关函数 push_back po…

pyttsx3自动化脚本经典案例

pyttsx 是一个 Python 库,可以将文本转换为语音。它支持多个语音引擎,并且可以在 Windows、Linux 和 macOS 等不同平台上运行。 pyttsx 可以用来做什么? 将文本转换成语音输出,例如将电子书朗读出来。 在语音助手或者聊天机器人中…

Linux 快速构建LAMP环境

目录 部署方式: 基础环境准备: 1.安装Apache服务 (1)安装Apache (2)安装一些Apache的扩展包 2.安装PHP语言 (1)下载php软件仓库 (2)指定php安装版本…

Linux-vim编辑器以及权限-04

我们为什么要把这两个单独拎出来讲呢?大家应该需要知道权限是什么,我们的linux是多用户多任务的,所以可能有许多用户可以操作,万一他们把重要的文件删了呢,所以要给他设置权限,而我们的vim编辑器也是非常重要的,用来编辑我们的文本信息,第二章我们讲到了vi,他们两个…

并行训练技术概述

继续开一个新专栏,这里主要收集一些并行训练的相关内容。 文章目录 并行/分布式训练概述为什么需要?如何实施? 并行/分布式训练概述 首先想要说明的是,并行训练和分布式训练的概念其实都能讲,但前者可能更侧重于技术实…

李晨晨的嵌入式学习 DAY21

今天主要也是对昨天学习的进行了补充 一,时间函数 1.time函数 函数原型:time_t time(time_t *tloc); 功能:获取当前时间(自1970年1月1日(称为Unix纪元或Epoch)以来的秒数,即Unix时间戳&#x…

群晖NAS安装Video Station结合内网穿透实现远程访问本地存储的影音文件

文章目录 前言1.使用环境要求:2.下载群晖video station:3.公网访问本地群晖video station:4.公网条件下访问本地群晖video station5.公网条件下使用移动端(安卓,ios等系统)访问本地群晖video station 前言 …

使用 Arduino 串行绘图仪可视化实时数据

使用 Arduino 串行绘图仪可视化实时数据 Using The Arduino Serial Plotter To Visualize Real Time Data 参考: Arduino Docs: Using the Serial Plotter Tool (IDE v2) Arduino Docs:使用串行绘图仪工具 (IDE v2) The ADC-10-…

8.1 迭代器的概念与使用:走进 Python 的迭代世界

欢迎来到我的博客,很高兴能够在这里和您见面!欢迎订阅相关专栏: 工💗重💗hao💗:野老杂谈 ⭐️ 全网最全IT互联网公司面试宝典:收集整理全网各大IT互联网公司技术、项目、HR面试真题.…

jwt伪造身份组组组合拳艰难通关

前言 现在的攻防演练不再像以往那样一个漏洞直捣黄龙,而是需要各种组合拳才能信手沾来,但是有时候使尽浑身解数也不能诚心如意。 前期信息收集 首先是拿到靶标的清单 访问系统的界面,没有什么能利用的功能点 首先进行目录扫描,…

IO/作业/2024/8/8

1第一题 #include <sys/stat.h> #include <fcntl.h> #include <pthread.h> #include <semaphore.h> #include <wait.h> #include <signal.h> #include <sys/socket.h> #include <arpa/inet.h> #include <sys/socket.h>…

如何禁用外来U盘,保护企业电脑不被“插”一刀?

在数字时代&#xff0c;U盘就像是随身携带的小型保险箱&#xff0c;但它也可能变成一个潜伏的危险品。想象一下&#xff0c;有一天你的同事无意间把一个带有病毒的U盘插进了你的电脑&#xff0c;结果你辛辛苦苦做出来的项目文件就那么瞬间被格式化了…… 为了避免这种情况的发…

CUTLASS 2.x CUTLASS 3.x Intro 学习笔记

CUTLASS GEMM模板中有大量可以调节和设置的模板参数&#xff0c;这些参数的设置会高度影响Kernel性能。这个分享将为大家介绍从2.x到3.x&#xff0c;CUTLASS kernel实现的变化&#xff0c;这些参数的原理和选择的最佳实践。Slides来自BiliBili NVIDIA英伟达频道 上传的《Tensor…