8月8日笔记

ops/2024/10/18 7:44:53/

8月8日笔记

msf常见命令

启动MSF控制台

  • msfconsole: 启动MSF控制台。
  • msfconsole -h: 显示帮助菜单。
  • msfconsole -q: 启动MSF控制台并立即退出。

导航和管理

  • back: 返回上一级菜单。
  • exit: 退出MSF控制台。
  • banner: 显示MSF的横幅。
  • cd: 更改工作目录。
  • color: 开启或关闭彩色输出。
  • connect: 连接到远程主机(通常用于Meterpreter会话)。
  • help: 显示帮助菜单。
  • info: 显示一个或多个模块的信息。
  • version: 显示MSF版本。

模块管理

  • modules: 显示所有可用的模块。
  • module: 切换到特定模块。
  • use: 选择一个模块进行使用。
  • show: 显示模块的详细信息或配置选项。
  • set: 设置模块的选项。
  • run: 执行选定的模块。
  • exploit: 执行选定的exploit模块。
  • search: 搜索特定的模块。

会话管理

  • sessions: 显示所有活动会话的信息。
  • sessions -l: 列出所有活动会话。
  • sessions -i [SESSION_ID]: 与指定会话交互。
  • sessions -s [SESSION_ID]: 保存指定会话到文件。
  • sessions -u [SESSION_ID]: 更新指定会话的信息。
  • sessions -w [SESSION_ID]: 将指定会话写入到文件。
  • sessions -k [SESSION_ID]: 终止指定会话。
  • background: 将当前会话放到后台。
  • interact [SESSION_ID]: 与指定会话交互。
  • kill: 终止所有会话。

其他命令

  • post: 选择一个后渗透测试模块。
  • resource: 执行一系列MSF命令脚本。
  • script: 执行一个Ruby脚本。
  • history: 显示命令历史记录。
  • history -c: 清除命令历史记录。
  • history -s: 保存命令历史记录到文件。
  • history -l: 加载命令历史记录到文件。

红日靶场(8月8号)

msf与cs连接之后。

为了使msf以外的其它工具也能通过cs反弹的会话进入内网,msf需要建立socks反向代理。(正向代理就是指内网机器如果不能直接连到外网,建立正向代理可以连到外网,而反向代理则相反,是外网主机想要进入内网建立的代理)

新建一个路由

run post/multi/manage/autoroute

在这里插入图片描述

查看一下路由基本情况

在这里插入图片描述

background  #挂起会话
use auxiliary/server/socks_proxy #使用socks代理模块
---------------设置参数
set VERSION 4a
set SRVHOST 127.0.0.1
exploit

在这里插入图片描述

exploit后就会挂起一个job,输入命令查看

jobs

在这里插入图片描述

修改proxychains4.conf中的内容

proxychains4.conf 是 Proxychains 4 的配置文件,这是一个工具,可以让您通过代理服务器来转发网络连接。Proxychains 可以让原本不支持代理设置的应用程序能够通过代理服务器进行网络通信,这对于绕过防火墙、匿名浏览或访问受限资源等场景非常有用。

vim /etc/proxychains4.conf

在这里插入图片描述

这个端口号根据上面那个路由的显示的配置来填写。

arp探测内网存活主机(复现情况下,真实情况下最好不要这么干)

ARP扫描可能会产生大量的广播流量,容易被网络监控系统检测到。

use post/windows/gather/arp_scanner
set RHOSTS 192.168.52.0/24
set SESSION 1
exploit

在这里插入图片描述

发现内网共存活三台主机。

[+] IP: 192.168.52.138/24
[+] IP: 192.168.52.141/24
[+] IP: 192.168.52.143/24

查看本地网络内的计算机列表:net view

查看主域信息(当前域中的所有可见计算机,包括域控制器和成员工作站):net view /domain

首先要选用刚才我们那个会话:

sessions -i 2 这里的话我的是2
shell  #进入执行计算机页面
net view
net view /domain

在这里插入图片描述

出现局域网内其他主机名。这里使用cs也可以看到其它主机。

在这里插入图片描述

端口扫描之后发现其它的两个ip,点击视图的目标列表

在这里插入图片描述

创建隧道

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

成功拿下主域控制器。


http://www.ppmy.cn/ops/93147.html

相关文章

20240812 每日AI必读资讯

黑匣子被打开了!能玩的Transformer可视化解释工具:Transformer Explainer - 佐治亚理工学院和 IBM 研究院开发一款基于 web 的开源交互式可视化工具「Transformer Explainer」,帮助非专业人士了解 Transformer 的高级模型结构和低级数学运算…

二叉树中的深搜

🎥 个人主页:Dikz12🔥个人专栏:算法(Java)📕格言:吾愚多不敏,而愿加学欢迎大家👍点赞✍评论⭐收藏 目录 1. 计算布尔二叉树的值 1.1 题目描述 1.2 题解 1.3 代码实现 2. 求根节…

算法与数据结构面试宝典:详解算法效率评估方法及示例(C/C++)

文章目录 一、算法效率评估概述二、时间复杂度评估三、空间复杂度评估四、实际性能五、总结 在面试过程中,算法效率评估是衡量候选人能力的重要环节。本文将详细介绍如何进行算法效率评估,并通过C/C语言示例,帮助大家更好地备战面试。 一、算…

LVS是什么?以及LVS-NAT以及DR模式实验

目录 NAT LVS LVS集群的类型: LVS-NAT模式实验 环境准备: 实验步骤: LVS-DR模式实验 题目: 环境准备: 实验步骤: LVS-防火墙标签解决轮询调度问题 环境准备: 实验步骤&#xff1…

嵌入式人工智能(OpenCV-图像的基本操作)

1、OpenCV简介 人工智能一个重要方面的应用就是计算机视觉,而OpenCV正是基于BSD许可发行的开源、跨平台的计算机视觉库。它可以运行在Linux、Windows、Android和Mac OS操作系统上。 [1]它轻量级而且高效——由一系列 C 函数和C 类构成,同时提供了Python…

Python和AI库NumPy(三):数组形状与变换

目录 1. 数组的基础形状操作 1.1 查看数组的形状 1.2 改变数组的形状 2. 数组的转置与轴交换 2.1 数组的转置 2.2 交换数组的轴 3. 数组的合并与分割 3.1 数组的水平与垂直合并 3.2 数组的分割 4. 高级数组变换技巧 4.1 广播机制(Broadcasting) 4.2 使用expand_d…

24款奔驰C260升级原厂香氛负离子系统,淡淡的幽香

奔驰原厂香氛系统激活原车自带系统,将香气加藏储物盒中,通过系统调节与出风口相结合,再将香味传达至整个车厢,达到净化车厢空气的效果,让整个车厢更加绿色健康,清新淡雅。 产品功能:香氛负离子…

滑动窗口 | Java | (hot100) 力扣 3

力扣 3.无重复字符的最长子串 暴力法:双层for循环,i-j的字符查重 滑动窗口:因为这题被分在这个类别里,那么已知要用滑动窗口,思路应该是什么。 反正我想不出来…… 看了别人的题解写出来的出错点:特别容易…