Metasploit渗透基础

本文介绍如何在BackTrack和Kali Linux环境下安装和使用Metasploit渗透测试框架,包括基本命令、搜索模块、设置攻击载荷和配置参数等步骤,以Samba服务漏洞为例演示了实际的渗透攻击过程。

1. Metasploit安装

Back Track上使用和更新Metasploit

在Back Track虚拟机镜像中集成了Metasploit软件,所以直接打开Back Track虚拟机就可以使用Metasploit软件

linux下安装

首先直接从github上下载,git clone --depth=1  git://github.com/rapid7/metasploit-framework metasploit
然后cd ./metasploit
然后ls
直接msfconsole就可以运行

 在kali linux下运行msfconsole

 2. Metasploit简单使用

在kali linux下使用help [command],可以看到该命令下的参数列表,参数含义及可能取值

我们开始针对linux Metasploitable靶机环境中存在的Samba服务漏洞进行渗透攻击,首先我们用search命令找到攻击Samba服务模块

接下来运行“use multi/samba/usermap_script”命令选择这个渗透攻击模块,并通过“show payloads”查看与该渗透攻击模块相兼容的攻击载荷,执行“set payload cmd/unix/bind_netcat"选择bind_netcat,即使用netcat工具在渗透攻击成功后执行shell,并通过netcat绑定在一个监听端口上。之后执行"show options"查看所需配置参数

 

将主机IP改为被攻击主机IP即可使用“exploit"进行攻击。

我们可以看到我们已经拿到对面主机的shell

 

 

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值