Kali渗透测试:使用browser_autopwn2模块进行渗透攻击

简介: Kali渗透测试:使用browser_autopwn2模块进行渗透攻击

Kali渗透测试:使用browser_autopwn2模块进行渗透攻击
如果觉得一个一个地选择模块很麻烦, 也可以使用browser_autopwn模块。这种攻击的思路是渗透者构造一个攻击用的Web服务器,然后将这Web服务器的地址发给我目标用户,当目标用户使用有漏洞的浏览器打开这个地址的时候,攻击用的Web服务器就会向浏览器发送各种攻击脚本,如果其中某个攻击脚本攻击成功,就会在目标主机上建立一个Meterpreter会话。

实 验 环 境
攻击机:Linux kali 5.10.0 IP: 192.168.68.125

靶机:Windows XP( Service Pack 3)

实 验 步 骤
1. 启动Metasploit
在Kali中进入msf6,输入如下命令:

┌──(kali㉿kali)-[~]
└─$ msfconsole

在Metasploit中有两个browser_autopwn模块,输入search autopwn , 如下图所示:

image.png

2. 在Metasploit中启动browser_autopwn模块
以上图中的browser_autopwn2为例,利用这个模块建立一个攻击用的Web服务器。输入如下命令:

msf6 > use auxiliary/server/browser_autopwn2

使用show options命令查看这个模块需要设置的参数:

msf6 auxiliary(server/browser_autopwn2) > show options

结果如下图所示:

image.png

图中所示的必需的参数一共有8个,比较重要的是SRVHOST和SRVPORT,其中SRVHOST表示Web服务器的地址,SRVPORT表示Web服务器的端口。URIPATH表示Web服务器的目录。这些值不用特意设置,保持默认即可。

3. 启动服务器
执行命令run,启动服务器。

msf6 auxiliary(server/browser_autopwn2) > run

如下图所示:

image.png

执行之后,在IP地址为192.168.68.125的主机上建立一个用来攻击的Web服务器,这个服务器集成了很多浏览器漏洞。这些漏洞需要一个一个启动,所有模块都启动成功以后,我们将这个链接发送个靶机,系统为Win XP,使用IE浏览器。

4. 在靶机的浏览器上打开链接
,在靶机上使用IE浏览器打开这个链接,如下图所示:

image.png

5. 返回Kali主机,攻击成功
在Kali系统中,服务器不断向靶机的浏览器发送各种渗透模块,如下图所示:

image.png

进入会话,执行dir命令,如下图所示:
image.png

使用browser_autopwn2能否成功取决于目标主机使用的浏览器类型和所安装的插件。对于现在更新的很快的浏览器,实际效果并不好,极少会成功。browser_autopwn和browser_autopwn2工作原理相同,这里不再赘述。

3

相关文章
|
1月前
|
安全 Java 数据库
shiro学习一:了解shiro,学习执行shiro的流程。使用springboot的测试模块学习shiro单应用(demo 6个)
这篇文章是关于Apache Shiro权限管理框架的详细学习指南,涵盖了Shiro的基本概念、认证与授权流程,并通过Spring Boot测试模块演示了Shiro在单应用环境下的使用,包括与IniRealm、JdbcRealm的集成以及自定义Realm的实现。
42 3
shiro学习一:了解shiro,学习执行shiro的流程。使用springboot的测试模块学习shiro单应用(demo 6个)
|
17天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
1月前
|
计算机视觉
目标检测笔记(二):测试YOLOv5各模块的推理速度
这篇文章是关于如何测试YOLOv5中不同模块(如SPP和SPPF)的推理速度,并通过代码示例展示了如何进行性能分析。
81 3
|
1月前
|
网络协议 安全 Linux
Kali渗透测试:拒绝服务攻击(一)
Kali渗透测试:拒绝服务攻击(一)
|
29天前
|
测试技术 PHP 开发工具
php性能监测模块XHProf安装与测试
【10月更文挑战第13天】php性能监测模块XHProf安装与测试
29 0
|
1月前
|
存储 网络协议 安全
Kali渗透测试:拒绝服务攻击(二)
Kali渗透测试:拒绝服务攻击(二)
|
1月前
|
安全 网络安全 数据库
Kali测试:散列密码破解(一)
Kali渗透测试:散列密码破解(一)
|
1月前
|
安全 应用服务中间件 网络安全
Kali测试:散列密码破解(二)
Kali渗透测试:散列密码破解(二)
|
1月前
|
Web App开发 测试技术 网络安全
Kali 测试:使用Burp Suite 对网络认证服务的攻击(一)
Kali 渗透测试:使用Burp Suite 对网络认证服务的攻击(一)
|
1月前
|
安全 网络安全
Kali渗透测试:使用Armitage扫描网络
Kali渗透测试:使用Armitage扫描网络