-
-
[原创]Metasploit后门以及跨平台后门生成
-
发表于:
2019-10-12 09:52
5515
-
[原创]Metasploit后门以及跨平台后门生成
1.实验原理:靶机root用户存在弱口令漏洞,利用枚举的方法破解目标主机ssh服务
1.验证局域网内部存活主机:nmap -sP 192.168.73.0/24
;得到靶机IP
2.扫描靶机的操作系统:nmap -O 192.168.73.128
;得到靶机的操作系统及版本号
3.扫描靶机的端口开放及应用程序的版本号:nmap -sV -Pn 192.168.73.128
;发现22端口开放,其应用程序为ssh
4.打开Metasploit工具,利用msf ssh_login模块暴力破解靶机ssh密码:use auxiliary/scanner/ssh/ssh_login
;进入模块show options
配置
5.建立用户名字典及密码字典(为了减少爆破时间,用户名及密码设置特定的几个即可)
6.准备进行ssh爆破:设置用户名字典和密码字典的路径;设置靶机的IP地址;设置线程为50;开始执行
7.等待ssh爆破执行完毕
8.开始链接
1.示例指令:
2.配置Metasploit
,exploit
监听
1.示例指令
2.配置Metasploit
,exploit
监听
1.示例指令:
2.配置Metasploit
,exploit
监听
1.示例指令:
2.配置Metasploit
,exploit
监听
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2019-10-12 09:54
被Lǎn māo编辑
,原因: