-
-
[原创]Metasploit后门以及跨平台后门生成
-
发表于:
2019-10-12 09:52
5674
-
[原创]Metasploit后门以及跨平台后门生成
1.实验原理:靶机root用户存在弱口令漏洞,利用枚举的方法破解目标主机ssh服务
1.验证局域网内部存活主机:nmap -sP 192.168.73.0/24
;得到靶机IP

2.扫描靶机的操作系统:nmap -O 192.168.73.128
;得到靶机的操作系统及版本号

3.扫描靶机的端口开放及应用程序的版本号:nmap -sV -Pn 192.168.73.128
;发现22端口开放,其应用程序为ssh

4.打开Metasploit工具,利用msf ssh_login模块暴力破解靶机ssh密码:use auxiliary/scanner/ssh/ssh_login
;进入模块show options
配置

5.建立用户名字典及密码字典(为了减少爆破时间,用户名及密码设置特定的几个即可)

6.准备进行ssh爆破:设置用户名字典和密码字典的路径;设置靶机的IP地址;设置线程为50;开始执行

7.等待ssh爆破执行完毕

8.开始链接

1.示例指令:

2.配置Metasploit
,exploit
监听

1.示例指令

2.配置Metasploit
,exploit
监听

1.示例指令:

2.配置Metasploit
,exploit
监听

1.示例指令:

2.配置Metasploit
,exploit
监听

[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 2019-10-12 09:54
被Lǎn māo编辑
,原因: