如何使用Metasploit对客户端发起攻击

kali使用Metasploit进行渗透攻击 2、载入easyfilesharing_seh渗透模块,查看需要设置的参数并进行设置,启动模块。(2)查找与EasyFileSharing有关的渗透模块。(输入命令或操作过程、结果截图并进行必要说明)(输入命令或操作过程、结果截图并进行必要说明)(输入命令或操作过程、结果截图并进行必要说明)(输入命令或操作过程、结果截图并进行必要说明)(输入命令或操作过程、结果截图并进行必要说明)(输入命令或操作过程、结果截图并进行必要说明)(输入命令或操作过程、结果截图并进行必要说明) 阅读详情

7.5使用Metasploit对客户端发起攻击

前面介绍的两种攻击都是主动攻击方式,除此以外,metasploit中还提供了大量的被动攻击方式。被动攻击方式需要得到受害者的配合才能成功,但是在日常生活中,这种攻击方式的成功率往往比主动攻击要高。

被动攻击的思路:渗透者构造一个攻击用的Web服务器,然后将这个Web服务器的网址发给目标用户,当目标用户使用有漏洞的浏览器打开这个网址时,攻击用的Web服务器就会向浏览器发送各种攻击脚本,如果其中某个攻击脚本攻击成功的话,就会在目标主机上建立一个meterpreter会话。

7.5.1 使用Metersploit对客户端发起攻击

实验环境:填写如下IP地址

Kali 2主机IP:  192.168.125.141    

靶机(32位Windows 7,安装了Adobe Flash Player插件): 192.168.125.142      

1、查找与Adobe Flash Player有关的渗透模块

(1)启动Metarsploit

         (2)查找与Adobe Flash Player有关的渗透模块

2、载入exploit/multi/browser/adobe_flash_hacking_team_uaf渗透模块,查看需要设置的参数并进行设置,启动模块。

(1)载入渗透模块:use exploit/multi/browser/adobe_flash_hacking_team_uaf

  1. 查看需要设置的参数:show options 

 

(3)启动模块

(输入命令或操作过程、结果截图并进行必要说明)

  1. 在目标靶机中访问该网址

4、到kali中查看,会话是否建立?

(输入命令或操作过程、结果截图并进行必要说明)

7.5.2 利用HTA文件进行渗透攻击

实验环境:填写如下IP地址

Kali 2主机IP: 192.168.125.141     

靶机(32位Windows 7):  192.168.125.142         

1、查找与Adobe Flash Player有关的渗透模块

(1)启动Metarsploit

         (2)查找与office_word有关的渗透模块

2、载入exploit/windows/fileformat/office_word_hta渗透模块,查看需要设置的参数并进行设置,启动模块。

(1)载入渗透模块

(2)查看需要设置的参数    

 

(3)启动模块

注意:(使用msf.doc或者Local IP两种方式都可以渗透目标)

I:msf.doc是生成的包含恶意HTA文件的word文件。

II:Local IP是包含恶意HTA文件的Web服务器地址。(将该网址复制到靶机中访问)

3、渗透目标靶机

有2种方式:

  1. 方式1:目标靶机访问包含恶意HTA文件的Web服务器

(输入命令或操作过程、结果截图并进行必要说明)

到kali中查看,会话是否成功建立?

(2)方式2:目标靶机使用有漏洞的Office打开包含恶意HTA文件的word文件msf.doc

I:把msf.doc放到kali的网站主目录下

II: 检查apache2是否已经启动,没有则启动。

III:到目标靶机(32位windows 7)下载并打开msf.doc

(输入命令或操作过程、结果截图并进行必要说明)

到kali中查看,会话是否建立?

(结果截图并进行必要说明)

7.5.3 使用宏病毒进行渗透攻击

实验环境:填写如下IP地址

Kali 2主机IP: 192.168.125.141      

靶机(32位Windows 7): 192.168.125.142     

构造一个包含宏病毒的Word文件并不复杂,只要编写一个Auto_Open函数,就可以自动引发病毒。

  1. (kali主机)使用msfvenom命令生成一个VBA类型的被控端 

 (输入命令或操作过程、结果截图并进行必要说明)

该被控端可以分成2个部分:

第1部分是包括Auto_Open在内的几个函数:

(结果截图并进行必要说明)

第2部分是一些字符形式的攻击载荷:

(结果截图并进行必要说明)

  1. (32位Windows 7)制作可以使用的宏文件
  1. 在32位Windows 7中创建一个word文档(文件名:VBS.docx),单击“开发工具 / 宏”起宏名为:vbs,“创建”进入编辑部界面,将被控端第1部分(包括Auto_Open在内的几个函数)复制到Normal-NewMacros中,覆盖原来的内容。

(输入命令或操作过程、结果截图并进行必要说明)

(2)单击工具栏的“编辑”图标,返回word操作界面,将被控端第2部分(一些字符形式的攻击载荷)粘贴到文档中。

(输入命令或操作过程、结果截图并进行必要说明)

(3)保存该木马文件

(输入命令或操作过程、结果截图并进行必要说明)

  1. (kali主机)启动主控端并进行相关设置

(输入命令或操作过程、结果截图并进行必要说明)

4、将该木马文件发送给目标靶机(我们在靶机中制作,不需要发送),靶机中打开该文件,里面的恶意HTA文件夹就会执行。

(输入命令或操作过程、结果截图并进行必要说明)

查看是否成功建立了会话?

(输入命令或操作过程、结果截图并进行必要说明)

6、将meterpreter附加到其他不会结束的系统进程上

(1)查看靶机上所有进程

(输入命令或操作过程、结果截图并进行必要说明)

(2)选择不会结束的系统进程(如:explorer.exe),将meterpreter迁移到该进程。

(输入命令或操作过程、结果截图并进行必要说明)

7、在目标靶机上安装一个永久性的后门文件

(输入命令或操作过程、结果截图并进行必要说明)

查看后门文件

(结果截图并进行必要说明)

8、清除日志

(输入命令或操作过程、结果截图并进行必要说明)

7.5.4 使用browser_autopwn2模块进行渗透攻击

使用browser_autopwn2模块可以建立一个攻击用的WEB服务器,这个服务器集成了多个浏览器漏洞,可以向浏览器发送各种攻击脚本,只要有一个攻击脚本攻击成功,即可建立会话。

实验环境:填写如下IP地址

Kali 2主机IP: 192.168.125.141  

靶机(32位Windows 7): 192.168.125.142     

1、查找与autopwn有关的渗透模块

(1)启动Metarsploit:msfconsole

         (2)查找与autopwn有关的渗透模块

(输入命令或操作过程、结果截图并进行必要说明)

2、载入auxiliary/server/browser_autopwn2渗透模块,查看需要设置的参数并进行设置,启动模块。

(1)载入渗透模块

(2)查看需要设置的参数

(输入命令或操作过程、结果截图并进行必要说明)

          

(3)启动模块

所有服务启动成功,即可到目标靶机中访问该网址。

(输入命令或操作过程、结果截图并进行必要说明)

3、在目标靶机中访问该网址

(输入命令或操作过程、结果截图并进行必要说明)

4、到kali中查看,会话是否成功建立?

信息安全技术(一)渗透攻击 Metasploit是一款开源安全漏洞检测工具,附带数百个已知的软件漏洞,并保持频繁更新。被安全社区冠以“可以黑掉整个宇宙”之名的强大渗透测试框架介绍:客户端攻击总是一个有趣的话题,并成为今日攻击者的主要攻击目标。随着网络管理员和软件开发人员加强周边环境,测试人员需要找到一种方法让受害者为他们进入网络打开大门。客户端攻击需要用户交互,例如诱使用户点击链接,打开文档或以某种方式进入恶意网站。 阅读详情

相关推荐

使用Metasploit对操作系统、应用程序、客户端攻击

(一)渗透是攻击者常用的一种攻击手段,也是一种综合的高级攻击技术,同时渗透也是安全工作者所研究的一个课题,在他们口中通常被称为”渗透测试(Penetration Test)”。无论是网络渗透(Network Penetration)还是渗透测试(Penetration Test),其实际上所指的都是同一内容,也就是研究如何一步步攻击入侵某个大型网络主机服务器群组。只不过从实施的角度上看,前者是攻击者的恶意行为,而后者则是安全工作者模拟入侵攻击测试,进而寻找最佳安全防护方案的正当手段。

2301_78933687的博客 960

kali 单元07 渗透攻击

被动攻击的思路:渗透者构造一个攻击用的Web服务器,然后将这个Web服务器的网址发给目标用户,当目标用户使用有漏洞的浏览器打开这个网址时,攻击用的Web服务器就会向浏览器发送各种攻击脚本,如果其中某个攻击脚本攻击成功的话,就会在目标主机上建立一个meterpreter会话。2、载入exploit/multi/browser/adobe_flash_hacking_team_uaf渗透模块,查看需要设置的参数并进行设置,启动模块。II: 检查apache2是否已经启动,没有则启动。

xiaoma920的博客 461

使用Metasploit进行ms12-020蓝屏攻击

使用Metasploit进行ms12-020蓝屏攻击 实验概述   Ms12-020是Microsoft远程桌面协议RDP远程代码执行漏洞,本实验是通过利用meterpreter进行攻击。   远程桌面协议(RDP, Remote Desktop Protocol)是一个多通道(multi-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称“远程电脑...

A_dmin的博客 2924

Kali常见攻击手段_kali攻击

Kali常见攻击手段_kali攻击

分享Python知识 1万+

KaLi Linux渗透攻击

被动攻击的思路:渗透者构造一个攻击用的Web服务器,然后将这个Web服务器的网址发给目标用户,当目标用户使用有漏洞的浏览器打开这个网址时,攻击用的Web服务器就会向浏览器发送各种攻击脚本,如果其中某个攻击脚本攻击成功的话,就会在目标主机上建立一个meterpreter会话。使用browser_autopwn2模块可以建立一个攻击用的WEB服务器,这个服务器集成了多个浏览器漏洞,可以向浏览器发送各种攻击脚本,只要有一个攻击脚本攻击成功,即可建立会话。(将该网址复制到靶机中访问)

weixin_64531675的博客 4771

[Kali]--攻击PDF漏洞

攻击PDF漏洞 如果某人使用的PDF软件存在安全漏洞,还打开了恶意PDF文档,那么他的PDF程序就会遭受攻击。 windows系统上的PDF程序Adobe Reader自古以来就常常爆出安全漏洞。 环境 winxp:192.168.17.130 ​ 8.1.2版本的Adobe Reader(cve-2008-2992) kali:192.168.17.129 模块 exploit/windows/fileformat/adobe_utilprintf use exploit/windows/file

wwxxee 1274

Kali Linux进行恶意代码分析

我们选择了一个恶意样本,并使用Kali Linux中的一些工具进行静态和动态分析。查看了文件属性、提取了样本中的字符串,以及反汇编查看了其汇编代码。然后使用了系统调用监视工具。

AI创变工坊,和1000万新个体创业者一起成长!愿大家都能跟上时代的洪流,不被社会淘汰,愿大家的生活工作收入都能具备竞争力! 872

使用Metasploit客户端发起攻击

是一款开源的安全测试框架,集成了大量漏洞利用模块(Exploit)、攻击载荷(Payload)、后渗透工具(Post-Exploitation)等,可用于模拟黑客攻击流程,帮助安全人员发现系统弱点。2、载入exploit/multi/browser/adobe_flash_hacking_team_uaf渗透模块,查看需要设置的参数并进行设置,启动模块。(1)载入渗透模块:use exploit/multi/browser/adobe_flash_hacking_team_uaf。

good14的博客 1088

kali Metasploit 对操作系统 软件 客户端发起攻击

metasploit 对系统 软件 客户端发起攻击

Kon5560的博客 615

单元07 渗透攻击

Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机。

2301_77324496的博客 1214

渗透测试[Metsaploit]

msfconsole工具和各类渗透方法的使用

qq_48814526的博客 613

Kali Linux Web 渗透测试秘籍(三)

我们目前所见的大部分技巧都尝试利用服务端的漏洞或设计缺陷,并访问它来从数据库中提取信息。有另外一种攻击使用服务器来利用用户软件上的漏洞,或者尝试欺骗用户来做一些他们通常情况下不会做的事情,以便获得用户拥有的信息。这些攻击就叫做客户端攻击。这一章中,我们会复查一些由攻击使用,用于从客户端获得信息的技巧,通过社会工程、欺骗或利用软件漏洞。虽然它并不和 Web 应用渗透测试特定相关,我们会涉及它们,因为大多数都是基于 web 的,并且都是非常常见的场景,其中我们在攻击客户端时,能够访问应用和服务器。

龙哥盟 1645

metasploit--- 客户端漏洞利用

    客户端攻击:首先需要我们对客户端-服务器架构有一个清晰的概念,同时要区分客户端和服务端攻击的不同。服务器是在网络上共享其资源的主机,而客户端则是使用这些资源。客户端攻击仅限于客户端,且攻击目标是运行在这个特定的客户端主机上的有漏洞服务和程序。针对客户端可以发动很多攻击,比如,基于浏览器的攻击以及针对有漏洞服务的漏洞攻击。另外,客户端个操作系统上也会运行一些应用软件,如...

孤的博客 1102

kali渗透测试——渗透攻击(软件、客户端

Metasploit提供了exploit/windows/fileformat/office_word_hta模块,其两个功能为:启动一个web服务器,里面包含的恶意的HTA文件;HTA文件具有桌面程序得所有权限,exe文件能做到的,HTA文件也能。msf.doc stored at /home/kali/.msf4/local/msf.doc为生成的包含恶意文件HTA文件的word文件。攻击方式为:构造一个包含HTA恶意文件得恶意网址,让受害者单击这个网址,受害者计算机就会运行这个恶意文件。

2302_80189643的博客 603

kali使用Metasploit进行渗透攻击实验

信息安全技术

ysm_zxc的博客 1178

20212303亢瑞锋 实验六 Metasploit攻击渗透实践

而针对客户端攻击,则需要生成特定格式的文件,并诱导用户用相应版本的客户端打开,从而利用潜在漏洞获取目标主机的Shell。总的来说,这次实验极大地丰富了我的实践经验,让我能够结合漏洞扫描和MSF工作台,对目标主机进行有效的攻击。(7)通过提示我们看到,在/root/.msf4/local的路径下生成了一个名叫krf.pcap的文件,我们需要将这个文件传到靶机中。为了解决这个问题,我们可以利用。(5)我们可以看到,所有的参数都已经自动填写完毕了,但是为了区分,我们将生成的文件的名字改为krf.pcap。

m0_62984455的博客 2080

渗透攻击与 Armitage 的使用

如果把目标系统上的漏洞比作阿克琉斯的脚踵,那么漏洞渗透工具就是帕里斯手中的利箭。在第 6 章中,我们介绍了如何使用远程控制工具,而在这一章中我们将会介绍如何将远程控制软件的被控端发送到目标主机上。而这个过程最为神奇的方法就是对目标漏洞的利用。前面的章节已经介绍了如何找出目标的漏洞,那么在发现了目标系统的漏洞之后,我们接下来的工作就是要利用漏洞渗透工具来给目标最关键的一击。而 Metasploit 则是目前相当优秀的一款渗透工具。

2301_81916023的博客 1190
上一篇: Linux Shell编程、云计算技术与虚拟化平台的深度实践
ylm.77
博客等级 码龄3年 46粉丝 9原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值