成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客基礎之Metasploit滲透測試平臺模塊簡介

安全 黑客攻防
Metasploit能夠通過選擇攻擊滲透模塊、載荷模塊、編碼器進行一次滲透測試。要學習Metasploit,必須了解一些術語以及Metasploit的模塊,下文對這些基礎的概念進行講解。

Metasploit是一款開源滲透測試平臺軟件,現在安全社區中的漏洞利用程序以Metasploit·模塊的方式發布。Metasploit能夠通過選擇攻擊滲透模塊、載荷模塊、編碼器進行一次滲透測試。要學習Metasploit,必須了解一些術語以及Metasploit的模塊,下文對這些基礎的概念進行講解。

Metasploit

1. 滲透攻擊模塊(Exploit)

利用發現的安全漏洞或配置弱點對遠程目標進行攻擊,以植入和運行攻擊載荷,從而獲得對遠程目標系統訪問的代碼組件。流行的滲透攻擊技術包括緩存區溢出、Web應用程序漏洞攻擊、用戶配置錯誤等。

  • 主動滲透攻擊:發送網絡數據,觸發安全漏洞。比如web應用程序滲透攻擊、SCADA工業控制系統服務滲透攻擊等。
  • 被動滲透攻擊:瀏覽器軟件漏洞攻擊和文件格式漏洞攻擊,引誘目標用戶打開觸發。

msfconsle中輸入命令:show exploits;可以查看當前Metasploit支持的滲透攻擊模塊

2. 攻擊載荷模塊(Payload)

目標系統被滲透攻擊之后需要執行的代碼。比如反彈式shell、bind shell等。

在msfconsole界面輸入:show payloads;可以查看當前系統支持的payloads

3. 空指令模塊(Nops)

空指令是對一些程序運行狀態不會造成任何實質影響的空操作或者無關操作指令,對于x86 CPU就是0x90。

在msfconsole中輸入show nops;可以查看當前系統支持的空指令,如下圖所示

Metasploit

4. 編碼器模塊(Encoders)

  • 功能1:確保攻擊載荷中不會出現滲透攻擊過程中應加以避免出現的“壞字符”
  • 功能2:對攻擊載荷進行“免殺”處理

在msfconsole界面輸入:show encoders;可以查看當前系統支持的編碼器,如下圖所示:

Metasploit

5. 后滲透攻擊模塊(posts)

后滲透攻擊模塊,在受控系統中進行各種各樣的后滲透攻擊動作,比如獲取敏感信息、進一步拓展、實施跳板攻擊等。

在msfconsole界面輸入show post;可以顯示當前系統支持的后滲透攻擊模塊,如下圖所示

6. 其它一些重要術語:

  • shellcode:是滲透攻擊時作為攻擊載荷運行的一組機器命令。
  • 監聽器(Listener):在攻擊主機上等待被滲透攻擊的系統來連接,并負責處理這些網絡連接。

7. Metasploit的三種用戶接口

(1) 圖形接口armitage

在終端輸入命令以下命令啟動數據庫服務和Metasploit后臺服務,否則容易出錯:

  1. /etc/init.d/postgresql start 
  2. service metasploit start 

在終端輸入命令:armitage,打開Metasploit的圖形界面,如下圖所示:

(2) 控制臺終端

在終端輸入命令:msfconsole,打開控制臺命令。

MSF終端是Metasploit功能最強大、最豐富的用戶接口。

后續文章將會詳細講解常見命令的使用比如:search、use、show等

(3) 命令行程序

能夠在shell命令行中完成一次完整的滲透攻擊過程。

例如:

  1. msfcli mult/samba/usermap_script PAYLOAD=cmd/unix/ bind_netcat RHOST=192.168.128.128 E 
責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2013-11-06 16:38:59

2014-07-01 10:09:01

2014-11-26 09:15:20

2010-12-27 09:19:23

2015-02-27 16:10:25

2022-01-18 07:40:27

滲透測試黑客

2014-12-12 11:25:50

2020-04-02 11:11:27

黑客網絡安全域名采集

2014-11-21 10:32:33

2012-10-23 16:28:51

2021-12-16 12:07:04

滲透測試黑客攻擊

2019-05-16 10:46:06

滲透測試Kali Linux工具

2020-11-16 16:13:06

網絡安全互聯網滲透測試

2019-12-06 10:04:54

Linux黑客網絡安全

2019-05-16 08:47:50

2009-11-06 16:48:03

WCF簡介

2014-06-26 11:33:42

2010-09-27 14:10:29

DNS協議簡介

2022-03-15 06:08:39

黑客網絡攻擊

2020-10-16 10:30:28

黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美中国少妇xxx性高请视频 | 日韩在线高清 | 男人影音| 国产精品高潮呻吟久久av野狼 | 亚洲欧美一区二区三区视频 | 性生生活大片免费看视频 | 欧美美女一区二区 | 久久久久久久久中文字幕 | 成人在线免费观看 | 国产农村妇女毛片精品久久麻豆 | 久久九九影视 | 成人看片在线观看 | 亚洲国产精品91 | 国产高清久久 | 久久久久久亚洲精品 | 视频一区中文字幕 | 欧美激情va永久在线播放 | 国产夜恋视频在线观看 | 国产成人高清成人av片在线看 | 97精品国产97久久久久久免费 | a成人| 精品视频99 | 中文字幕在线一区 | 日韩欧美国产一区二区三区 | 中文字幕亚洲视频 | 国产一级在线观看 | 国产欧美一区二区三区在线看 | 国产午夜精品一区二区三区在线观看 | 久久视频一区 | 久久精品二区 | 亚洲欧洲成人av每日更新 | 91成人在线视频 | 四虎永久免费黄色影片 | 天天操欧美 | 国产美女视频黄 | 亚洲手机在线 | 亚洲毛片在线观看 | 日韩av成人在线观看 | 国产精品久久一区 | 日韩精品 电影一区 亚洲 | 国产一区二区三区久久久久久久久 |