metasploit.meterpreter学习笔记(博主推荐)

简介:

 

 

 

Metasploit学习笔记(博主推荐)

 

  继续上面的博客

 

 

 

 

 

 

 

 

   metasploit.meterpreter的基本使用:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

   首先来获取当前系统(即xp)下的正在运行的一些进程

 

 

 

 

   获得进程之后,我们通过migrate来注入到其中的一个进程里面去。

  那么使用哪一个进程呢?最好去选择就是桌面程序。

 

 

 

 

 

 

  即,目标主机XP系统那边,的键盘记录,都将会存在这个文件里。

 

 

  好的,去XP系统那边,随便输入啥吧

 

 

 

 

 

 

 

 

 

 

 

  501代表权限,不是真实的哈希值。

 

 

  有了这个哈希值的用途

  (1): 可以找一些在线的破解网端。可以直接破解出来

  (2):第二个呢,windows里本身就有哈希传送的漏洞。

 

 

  

  windows密码验证时,并不是把你验证你传送过去的明文加密之后,把它存储的这个明文比较。而是呢,在传输过程中,就是加密密文,比较和它本地存储的密文比较。

 

 

 

 

 

 

 

 

 

 

 

 

   创建成功之后,来进行权限提升!

 

 

 

 

 

   比如,我们加上vnc脚本名称。

 

 

   执行完之后,注意看xp系统,

 

 

 

 

 

 

 

 

 

   为什么要迁移进程呢?

  答:正常来说,因为Meterpreter是注入到对方系统的

  比如IE漏洞关闭了,则这个session就断了。所以,为了防止这种现象发生,利用IE漏洞拿到这个 Meterpreter 之后,我们会将它迁移到系统的一些稳定服务进程里面去。

  比如一般从浏览器里,迁移到explorer里。

  所以,要执行Meterpreter的迁移脚本。

 

 

 

 

 

 

 

 

   如果XP系统那台机器,安装了杀毒软件,则会把它关闭掉。

 

 

  

 

 

  上面已经说了,这里不写了。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  scraper是一个自动化的获取目标主机的注册表里的敏感信息和操作系统信息

 

 

 

 

 

 

  控制持久化的一个脚本,可以控制目的主机,让它开机自启动。自动的来进行反弹连接。

  -i  50 是设置秒数

  -p  4445   是设置端口

  -r  192.168.1.105 

 

  

  

 

 

   然后呢,我们将XP系统重启。

  

 

 

   看它重启系统之后呢,是否会连接到我们设置的端口上?

  可以看到,这边捕获了。

 

 

 

 

 

   使用irb,来调用windows api,

 

 

 

 

 




本文转自大数据躺过的坑博客园博客,原文链接:http://www.cnblogs.com/zlslch/p/6875849.html,如需转载请自行联系原作者

相关文章
|
存储 算法 安全
oss加密方式
阿里云OSS提供多种数据加密选项增强安全性:SSE-S3和SSE-KMS(服务器端加密),其中SSE-KMS支持使用KMS托管密钥;SSE-C和CSE-KMS(客户端加密)允许用户自管加密密钥,CSE-KMS结合KMS增强安全;还有SSE-OSS,完全托管的加密方式,使用AES-256并定期轮转主密钥。这些方案满足不同用户对密钥管理和数据安全的需求。
404 2
|
6月前
|
人工智能 网络协议 Linux
MCP 协议: Streamable HTTP 是最佳选择
随着AI应用变得越来越复杂并被广泛部署,原有的通信机制面临着一系列挑战。近期MCP仓库的PR #206引入了一个全新的Streamable HTTP传输层替代原有的HTTP+SSE传输层。本文将详细分析该协议的技术细节和实际优势。
3180 100
|
7月前
|
存储 人工智能 人机交互
Multi-Agent Orchestrator:亚马逊开源AI智能体自动协作黑科技!重构人机交互逻辑,1秒精准分配任务
Multi-Agent Orchestrator 是亚马逊开源的多智能体框架,能够动态分配代理、维护上下文、支持多种代理类型,适用于客户服务、智能交通、物流配送等复杂场景。
272 9
Multi-Agent Orchestrator:亚马逊开源AI智能体自动协作黑科技!重构人机交互逻辑,1秒精准分配任务
|
7月前
|
人工智能 监控 前端开发
主流多智能体框架设计原理
本文描述了关于智能体(Agents)和多智能体系统(Multi-Agent Systems, MAS)的详尽介绍,涵盖了从定义、分类到具体实现框架的多个方面。
主流多智能体框架设计原理
|
9月前
|
缓存 安全 Linux
通过层级内隔离提升软件的安全性|龙蜥大讲堂第112期
本次分享的主题是通过层级内隔离提升软件的安全性,由中科院计算所的武成岗分享。主要分为以下两个部分: 1. 计算系统的安全关乎着整个“数字化”世界的安全 2. 目标:同时获取微内核的安全性和宏内核的高性能 3. 层级内隔离手段 4. 总结
247 12
|
8月前
|
数据采集 人工智能 弹性计算
《解锁DeepSeek开源模型:定制你的专属AI解决方案》
在人工智能快速发展的背景下,DeepSeek作为备受瞩目的开源大语言模型,为开发者提供了强大的基础。通过明确业务需求、精心准备数据、合理选择和微调模型、高效集成部署及持续优化,开发者可以基于DeepSeek打造个性化AI应用,满足电商、医疗、法律等领域的特定需求,提升效率与竞争力。
278 1
|
11月前
|
传感器 安全 物联网
5G车联网技术:智能交通的未来
【10月更文挑战第26天】
471 1
|
JSON 安全 网络协议
手把手教你使用红队工具——caldera
它建立在MITRE ATT&CK框架上,是MITRE的一个活跃的研究项目。
3567 1
|
机器学习/深度学习 编解码 人工智能
深度解读智能化编码的技术架构与实践案例
LiveVideoStackCon2023上海站,阿里云视频云专场系列演讲-2
737 0
|
Web App开发 存储 缓存
什么是强缓存和协商缓存?以及他们的区别?
什么是强缓存和协商缓存?以及他们的区别?