Metasploit

来源自https://www.cnblogs.com/LyShark/p/12189163.html

Metasploit 是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,同时该工具也是渗透测试环境中的利器,它支持多平台Payload的生成具有完全的跨平台性,本次实验将学会生成各种攻击载荷。

快速安装Metasploit linux系统下只需要执行下面的三条命令既可以自动安装,不过国内网速你懂的.

关于Msfvenom命令常用参数解释

Windows ShellCode

Windows EXE Or DLL

Linux ShellCode

Linux ELF Or ELF-SO

Mac OS X ShellCode

Mac OS X Macho

Android Or Iphone App

PHP Or ASP Or JSP

BASH Or PowerShell

Python Or Ruby Or NodeJS

服务端配置后门回弹会话(通用)

Windows: 附上ShellCode有效性测试框架

Linux: 附上ShellCode有效性测试框架

后渗透基础命令

Migrate进程迁移

文件查阅与远程传输

网络与端口转发/端口扫描

后渗透信息搜集模块

针对肉鸡的提权操作

添加系统用户与开启3389远程

注册表操作与写入后门

目标网卡抓包

最后更新于

这有帮助吗?