首页
社区
课程
招聘
[原创]msf学习系列第一帖!(我是新手,不喜勿喷)msf的主机探测模块
发表于: 2019-8-2 03:58 2918

[原创]msf学习系列第一帖!(我是新手,不喜勿喷)msf的主机探测模块

2019-8-2 03:58
2918

msf中的arp_sweep模块探测子网中的活跃主机

use auxiliary/scanner/discovery/arp_sweep
set rhosts 192.168.1.0/24
set threads 50
run
use auxiliary/scanner/discovery/arp_sweep
set rhosts 192.168.1.0/24
set threads 50
run


在msf中终端中运行namp扫描工具


使用nmap进行活跃主探测
nmap -sn 192.168.1.0/24

nmap中使用udp ping进行主机测试
nmap -PU -sn 192.168.1.0/24

使用nmap探测目标主机的操作系统版本
nmap -O 192.168.1.19

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 14539
活跃值: (17553)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
2
mark,听说MSF有shellcode的自动生成功能,楼主试过么?
2019-8-2 09:13
1
雪    币: 514
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大佬,我只学msf大概10几天。这个我是真不懂,不能乱说。但是以后还请多多指教。我现在努力学习msf各种用法。你现在这个问题,我慢慢学吧。大佬很感恩
2019-8-2 09:44
0
雪    币: 14539
活跃值: (17553)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
4
mb_mjtktvtl 大佬,我只学msf大概10几天。这个我是真不懂,不能乱说。但是以后还请多多指教。我现在努力学习msf各种用法。你现在这个问题,我慢慢学吧。大佬很感恩
这个我也只是看别人漏洞利用教程里说的,前几天弄懂了怎么自己写shellcode的以后就发现每次都自己写,需要花费很多时间,所以就想能不能用MSF试试
2019-8-2 10:10
0
雪    币: 514
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
pureGavin 这个我也只是看别人漏洞利用教程里说的,前几天弄懂了怎么自己写shellcode的以后就发现每次都自己写,需要花费很多时间,所以就想能不能用MSF试试
我基础很差,能自己写话在我这种小白看来话,已经很厉害了。我只有羡慕大佬。我继续努力吧。要学的东西太多了。有空论坛里多多交流。前辈!
2019-8-2 10:16
0
雪    币: 2095
活跃值: (344)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
pureGavin mark,听说MSF有shellcode的自动生成功能,楼主试过么?
没理解您说的自动生成是什么意思?
如果只是生成shellcode,就是msfvenom -p payload LHOST=IP  LPORT=PORT -f file -o  shellcode.txt

shellcode怎么学啊,我也准备学着自己写
最后于 2019-8-2 10:28 被icesnowwise编辑 ,原因:
2019-8-2 10:27
0
雪    币: 14539
活跃值: (17553)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
7
icesnowwise pureGavin mark,听说MSF有shellcode的自动生成功能,楼主试过么? 没理解您说的自动生成是什么意思?如果只是生成shellcode ...
我在论坛里发过一个帖子,我记得是narnia2的番外篇,介绍shellcode的写法的,你看看,不懂再问我,我们共同学习
2019-8-2 10:39
0
雪    币: 688
活跃值: (3630)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
8
icesnowwise pureGavin mark,听说MSF有shellcode的自动生成功能,楼主试过么? 没理解您说的自动生成是什么意思?如果只是生成shellcode ...

论坛坛友正好开了门课程,从基础篇到高级开发篇。可以光顾一下哦~
@zhenwo
shellcode学习课程点我

 

图片描述

2019-8-2 15:22
0
雪    币: 514
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
BkHumor 论坛坛友正好开了门课程,从基础篇到高级开发篇。可以光顾一下哦~ @zhenwo [shellcode学习课程点我](https://www.kanxue.com/book-40-508.htm) ...
谢谢了,老师
2019-8-2 16:38
0
雪    币: 514
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
pureGavin 我在论坛里发过一个帖子,我记得是narnia2的番外篇,介绍shellcode的写法的,你看看,不懂再问我,我们共同学习
谢谢了前辈
2019-8-2 16:39
0
雪    币: 14539
活跃值: (17553)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
11
mb_mjtktvtl 谢谢了前辈
我大学还没毕业呢,所以别叫我前辈,我会害羞的(✿◡‿◡)
2019-8-2 16:49
0
雪    币: 14539
活跃值: (17553)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
12
BkHumor 论坛坛友正好开了门课程,从基础篇到高级开发篇。可以光顾一下哦~ @zhenwo [shellcode学习课程点我](https://www.kanxue.com/book-40-508.htm) ...
这门课程我已经买了,我只能说,这个讲课的老师口齿不是很清楚,声音也不是很洪亮,最重要的是他这门课程我看完了以后并没有学会从汇编到shellcode的提取(难道是我太垃圾了??),这里附上我学习时看的文章链接
https://paraschetal.in/writing-your-own-shellcode
http://www.vividmachines.com/shellcode/shellcode.html
2019-8-2 16:55
0
雪    币: 2095
活跃值: (344)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
pureGavin 这门课程我已经买了,我只能说,这个讲课的老师口齿不是很清楚,声音也不是很洪亮,最重要的是他这门课程我看完了以后并没有学会从汇编到shellcode的提取(难道是我太垃圾了??),这里附上我学习时看的文 ...
提取shellcode不就是直接提取那个对应的机器码吗?我有点不懂?
2019-8-2 20:42
0
雪    币: 14539
活跃值: (17553)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
14
icesnowwise 提取shellcode不就是直接提取那个对应的机器码吗?我有点不懂?
你说的很对,但是提取机器码这个过程还是需要有老师(或者教程)教一下的(我指的是手动提取),这个过程大概就是从手写汇编指令(每行都需要注释),到手动编译刚才写的汇编,到最后的使用objdump(我用的是Linux系统写的)命令提取十六进制码;虽然过程说起来很简单,但是实际操作还是有很多需要学习的
2019-8-3 17:41
0
游客
登录 | 注册 方可回帖
返回
//