Metasploit6.0系列教程 -- MSF术语

简介: Metasploit6.0系列教程 -- MSF术语

一、漏洞利用(exploit): Metasploit启动时,会显示框架中已经公开可用的漏洞利用模块的数量。漏洞利用是一段利用漏洞为我们提供所需输出的代码。


0a2653c851af460fa595bd959398a8f1.png


二、载荷( payload):载荷是一段代码,通过漏洞利用把这段代码传递到目标系统或应用程序以执行我们想要的操作。载荷实际上可以分为三种主要类型: Single, Stager和Stage


1、Single:这类载荷是独立的,通常用于执行简单的任务,例如执行notepad.exe文件和添加用户。


2、Stager:这类载荷用来在两个系统之间建立连接。然后,将Stage载荷下载到受害者的机器上。


3、Stage: Stage可以视为载荷的组件。它们提供了不同的功能,例如对命令shell的访问、运行可执行文件的能力以及上传和下载文件的功能,并且不受大小限制。Meterpreter就是一个Stage的例子。


4、Inline (non-staged):包含用来执行特定任务的完整shellcode的利用代码。


5、Staged: Staged用来与Stage载荷一起执行特定任务。Stager在攻击者和受害者,之间建立通信通道,并发送一个将在远程主机上执行的Staged载荷。


6、Meterpreter:这是Meta Interpreter的缩写,通过DLL注入进行工作。它会加载到内存中,并且在磁盘上不会留下任何痕迹。Meterpreter在官方网站上的定义如下:一种高级的、动态可扩展的载荷,它使用内存中的DLL注入Stager,并在运行时通过网络进行扩展。它通过Stager套接字进行通信并提供全面的客户端Ruby API


7、Passivex;使用Activex控件创建1E浏览器的隐藏实例。通过HTTP请求和响应与攻击者进行通信。


8、NONX:用于绕过DEP保护。


9、Ord:可以在所有windows版本上使用的极小的载荷,但是不太稳定。并且在利用过程中依赖ws2_32.d11进行加载。


10、IPv6:专门为在IPv6主机上使用而构建。


11、反射式DLL注入:这是一种由Sephen Fewer创新的技术。利用这种技术,不用


接触被攻破主机的硬盘驱动器,就可以将Staged载荷注入运行内存中的进程。


三、辅助(auxiliary): MSF拥有数百个辅助模块,可用于执行不同的任务。可以将这些模块视为不进行任何漏洞利用操作的小工具。在漏洞利用过程中辅助模块能起到很大的帮助作用。


四、编码器( encoder):编码器将信息(这里是指汇编指令)转换为另一种形式,该信息在执行后将给我们相同的结果。编码器用于将载荷传送到目标系统/应用程序时绕过检测。由于组织网络中的大多数IDS/IPS都是基于签名的,因此在对载荷进行编码时,它将更改整个签名并轻松绕过安全机制。最著名的编码器是x86/shikataga_nai。这是一个多态XOR累积反馈编码器(polymorphic XOR additive feedback encoder),这意味着它每次都会产生不同的输出,从而加大被检测到的难度。即便与多次迭代一起使用,它也仍然非常方便。但是,必须谨慎使用迭代,并且始终必须在使用前首先对其进行测试。它们可能无法按预期工作,并且随着每次迭代,载荷的大小都会增加。


五、NOP生成器: NOP生成器用于生成一系列随机字节,这些字节与传统的NOP sled(是指一系列不会有实际动作的NOP指令)等价,只是它们没有任何可预测的模式。NOP sled还可用于绕过标准IDS和IPS NOP sled签名(NOP sled -\x90x90\x90)。


六、项目(project):这是一个容器,用于在渗透测试活动期间存储数据和凭证。它在Metasploit Pro版本中更常用。


七、工作区(workspacel:工作区与项目相同,但仅在MSF中使用。


八、任务(task):是我们在Metasploit中执行的任何操作。


九、侦听器(listener): 侦听器等待来自被利用目标的传入连接并管理已连接的目标。


十、Shell:Shell是一个控制台,就像一个接口,它使我们可以访问远程目标。


该系列教程内容参考自华章IT出版的


《Web渗透测试实战:基于Metasploit 5.0》


简介:对于网络漏洞利用和后渗透,我们可以找到大量资源,但是就Web应用渗透测试而言,选择Metasploit的人并不多。本书将帮助安全顾问和专业人士了解Metasploit在Web应用渗透测试中的作用,使读者能够在Metasploit的帮助下更有效地进行Web应用渗透测试。


禁止非法,后果自负

目录
相关文章
|
8月前
|
安全 Linux 测试技术
1.1 Metasploit 工具简介
Metasploit 简称(MSF)是一款流行的开源渗透测试框架,由`Rapid7`公司开发,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。并且该框架还提供了一系列攻击模块和`Payload`工具,可用于漏洞利用、及漏洞攻击。同时软件自身支持多种操作系统平台,包括`Windows、Linux、MacOS`等。直到今天`Metasploit`已成为众多黑客手中渗透攻击的利器,并在安全领域大展身手。
150 1
|
2月前
|
网络安全 数据库 Windows
Metasploit6.0系列教程 -- MSF控制台命令
Metasploit6.0系列教程 -- MSF控制台命令
18 1
|
7月前
|
安全 测试技术 网络安全
如何使用Metasploit进行漏洞利用?
如何使用Metasploit进行漏洞利用?
89 0
|
9月前
|
安全 Linux 测试技术
肥肠恐布--探索Kali Linux中的Metasploit Framework(MSF听说肾透大佬经常用)
Metasploit Framework(MSF)是一款功能强大的漏洞利用工具,广泛用于网络渗透测试和安全评估。在Kali Linux中,Metasploit是一个集成的框架,为安全研究人员提供了一套丰富的工具和资源,以便于发现和利用系统中的漏洞。本篇博客将带您了解Metasploit的基本原理和使用方法。
182 0
|
存储 安全 网络协议
Metasploit6.0系列教程 -- MSF术语
Metasploit6.0系列教程 -- MSF术语
175 0
Metasploit6.0系列教程 -- MSF术语
|
监控 安全 Windows
Metasploit -- 木马生成原理和方法
Metasploit -- 木马生成原理和方法
527 0
Metasploit -- 木马生成原理和方法
|
安全 关系型数据库 MySQL
Metasploit渗透测试(框架介绍、靶机安装、基本使用方法)
Metasploit渗透测试(框架介绍、靶机安装、基本使用方法)
Metasploit渗透测试(框架介绍、靶机安装、基本使用方法)
|
SQL 安全 Linux
kali linux 网络渗透测试学习笔记(二)OWASP ZAP工具扫描SQL injection漏洞失败
按照惯例,利用OWASP ZAP工具扫描SQL injection漏洞时,应该很快就可以扫描出来,但是在笔者进行扫描的时候,却遇到了以下状况: 这说明了该工具根本就没能够扫描出SQL注入的漏洞,不知道该如何解决。
2210 0