Metasploit Framework让入侵快快快

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:ananqiqi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本人当两年菜鸟了,也看黑客书籍一年有余。从一个什么也不懂的小菜鸟到一个现在只会用工具而不会写工具的大菜鸟,我深深体会到入侵过程的艰辛和入侵成功的喜悦。
  
  最近朋友推荐给我一款相当牛的工具,Metasploit Framework,我用过后兴奋得一夜没有合眼,因为它太强大了,把我曾经想的东西都做到了,在此我吐血推荐给菜鸟朋友们。让你也能在快速入侵中体会到兴奋的感觉。那此款工具到底是什么呢?说白了也很简单,它集成了100多个经典漏洞溢出程序,并提供了命令行和web界面的操作平台,所以它不论是用到黑客入侵还是用到安全检测都是一个不错的选择。
  
  软件功能
  
  好了,闲话不多说了,此工具安装完成后。我们点击主程序msfconsole出现界面,我们输入“?”看看有哪些选项。
  此命令行操作完全模仿路由器上的操作,支持tab键补全命令,也自带show命令,如果你对路由器操作很熟悉的话肯定会习惯于此工具的操作方式。为了进行演示我们输入“show”,出现界面,意思就是有四个让我们选择exploits,payloads,encoder
  s,nops。
  我们输入“show exploits”就可以看看该软件一共有哪些溢出程序,图5中只列出了一小部分,此工具一共自带了105个exploits,我们可以想象出一些基本的溢出程序都应该在里面了,比如iis50_webdav_ntdll,ms05_
  039_pnp,wins_ms04_045等等。
  当然了漏洞每天都在增加,故软件也不可能把所有的漏洞全部列举出来,为了能同步,该软件自带的msfupdate.bat能帮助我们网上升级此程序,更新界面如图6。
  
  实战演练
  
  因为篇幅有限今天我们就以wins_ms04_045漏洞给大家做个示范,要攻击的机器是210.28.18
  0.170,此机器开放了Windows Internet Name Service (WINS)服务,端口为42。在图5中我们找到wins_ms04_045溢出,大概在倒数第3个,我们再输入use wins_ms04_045,输入一个问号看看有哪些使用方法,如图9所示,我们一般用到其中的几个命令:exploit,set,show,use。
  好!我们下面实验开始:(此工具使用方法相当灵活相当多,所以我只介绍给大家一种命令行操作方法,其它格式大家模仿即可。)
  步骤一 我们在图2中输入以下命令:setg RHOST 210.28.180.170 ,解释下:setg是用来设置全局环境的, RHOST后面跟要溢出的主机;setg rport 42意思是要溢出的端口为42(因为wins服务是42端口);setg Target 0,0 表示远程机器操作系统的版本;setg PAYLOAD win32_bind意思是选择一种溢出的方式,win32_bind意思就是相当与正向连接,win32_reverse意思就是反向连接,此处根据你的入侵意图自行选择。环境设置完成后如图10。
  步骤二 我们输入use wins_ms04_045进入msf wins_ms04_045(win32_bind) >界面。
  步骤三 我们输入exploit对远程机器进行溢出,溢出结果,我们成功取得了一个shell。
  步骤四 输入net user,确定是对方机器的帐号。
  步骤五 做你想做的入侵事情,比如加个帐号,留个后门什么的,尽情发挥。
  不知道大家有没有感觉上面的操作有点烦琐,不大怎么适合菜鸟如门选用,想比而言比较适合于安全人士和对命令行操作比较熟悉的人使用。那我们菜鸟朋友就没的玩了吗?非也!Metasploit Framework提供给我们一个web可视话的操作界面,我们如何操作呢?
  步骤一 双击安装文件下的MSFWeb出现界面。
  步骤二 我们打开ie浏览器,在地址栏中输入http://127.0.0.1:55555
  /,中有EXPLOITS ,PAYLOADS ,SESSIONS 三处选择,EXPLOITS 代表溢出程序,PAYLOADS代表溢出方式,SESSIONS代表此时的活动情况。
  步骤三 点击EXPLOITS并找到图14的wins_ms04_045(由于溢出程序太多,故查找比较困难,在此我推荐给大家一个好的方法以便查找,我们可以按下"ctrl+f"调出查找对话框,在里面输入wins然后按下查找即可)。
  步骤四 点击“Microsoft WINS MS04-045 Code Execution”出现图15界面,在Select Target:处我们点击 “0 - Windows 2000 English” 。
  步骤五 在出现的图16下我们选择win32_bind代表正向连接。
  步骤六 在图17中的RHOST 处我们输入210.28.180.170,其他设置保持默认即可。
  步骤七 按下exploit按钮进行溢出。显示了溢出的过程。图相当于SESSIONS。
  步骤八 按下的“SESSIONS 5”即可得到一个shelll。图19,20是最后溢出结果。
  步骤九 发挥你的每一个脑细胞加帐号留后门吧。
  今天讲解此工具只是对其中一个wins溢出程序进行了说明,因为篇幅限制故说明不是很详细。此工具相当庞大,里面集合了100多个溢出程序和多种溢出方式,有对windows的ftp和iis进行溢出的,还有好多是针对linux,Apache和3com的。所以此工具对菜鸟朋友来说绝对是不可多的的一道菜。对了忘记说了,如果大家对此工具还有疑问的话可以参考里面的使用说明文件,不过是全英文的哦。
其他文献
近日同事拿来一款MP3播放器,说无法调节音量了,让我看看能不能修理。我先检查了一下,这款MP3是U盘直插式的,有两个按钮控制音量,增加音量的按钮正常,但在减小音量时,不论怎么按,音量始终还是不变。其他方面也都正常。
期刊
将自己的照片、视频片段做成VCD光盘保存,是一件非常惬意的事情。不仅可以长久保存,更可方便的查看。而大家所熟知的VCD光盘制作软件,有Windows系统自带的“Win-dows MovieMaker”和友立公司的“会声会影”等,可读者朋友们是否知道,利用ACDSee也能达到这一目的呢 ?那就接着往下看吧。
期刊
情人节快到了,大家一定在网上看到了许多的情人节贺卡,是不是也跃跃欲试想为自己的她做一张独特的贺卡?绽放的烟花,优美的音乐,轻声细语的情话,都能为情人节增添一丝浪漫,也表达了自己真挚的爱情呢!还犹豫什么,快来跟我一起做吧!
期刊
过光文字效果大量在影视片头制作中使用, 其绚丽的效果,灿烂的光晕是吸引观众视觉的一大亮点,但是After Effects(以下简称为AE)作为一款大型的视频编辑软件,专业的影视编辑术语,复杂的3D图层让不少初学者望而却步,那么,今天我们介绍一种用(Flash+Pholoshop)的方法来简单实现。
期刊
随着数码技术的发展和普及,拥有DV己不是什么新鲜事了。逢年过节,大家都会拿出DV来拍摄节日的欢乐、亲朋的笑脸、难忘的良宵、盛大的庆典、升腾的焰火……,用现代文明来记录和保存传统的亲情和永恒的喜悦。这些宝贵的影像当然要剪辑成纪念光碟,永久保留,也好和亲朋好友们一起分享。对于很多DV新手来说,DV的拍摄是很容易上手的,但DV影像的后期剪辑处理似乎很高深很神秘,其实其过程不过就是通过电脑来采集、编辑和刻
期刊
最近一段时间,笔者所使用的网通VDSL宽带的认证方式从原来的dhcp上网方式更改为PPPOE拨号认证方式,这样一来每次开机后只得先进行pppoe拨号认证后才能上网,好不麻烦,好在自己使用的是Win2003系统具备良好的路由组件,经过一阵摸索还终于将Win2003配置成为了ADSL路由器,实现开机就上网的,今天的稿件就为大家来共同分享一下将Win2003配置成ADSL路由器的方法。
期刊
节后上班第一周,同办公室的MM便邀请笔者欣赏她的春节摄影大作,千年修得的福气咯!可据笔者所知,MM是从来都没接触过摄影的,但受不了DC广告“举手就拍 框进就照”的极度诱惑,也就买了一部,大过拍瘾。与MM共赏照片本已其乐也融融,若再向MM炫一把摄影的基本功,说不准还有意外的收获哦!    1.主景模糊背景清晰    第一张,主景(人物)不在画面中央,不清晰;背景中的树木、建筑物等反倒清晰。  为什么
期刊
我们常常听说有不少盗取QQ密码的黑客软件,在我们菜鸟看来,这样的软件似乎十分高深,其实我们只要通过简单的几步即可打造自己的QQ密码破解器。使用QQ密码破解器,我们可以在密码遗忘时,不需输入密码也可进入QQ中浏览或导出聊天记录,而且不需要你会编程!下面就来软件DIY一次,自己动手打造一个QQ密码破解器。
期刊
选本:  3月到了,新学期又开始了,也是学生朋友们为自己添置“家当”的时候。可能前几年大家考虑的是购买一台新的台式机,但如今随着笔记本电脑的一再降价,同时笔记本性能也不断提升,因此,很多学生朋友们都把目标锁定在笔记本电脑上了。那么如何才能购买到一台称心如意、合乎自己要求的笔记本电脑呢?在购买笔记本时,我们要关注哪些东西呢?这里就为大家介绍笔记本电脑选购的一些要点,并给大家推荐几款价格便宜性能又足的
期刊
Flash——一款使用人数很多的动画制作软件,SWF动画在网上随处可见,相关的周边软件大大小小多达几十款就是最好的佐证。过去,Flash不支持对影视文件的处理,这不能不说是一大遗憾!Flash 8的推出,弥补了这一遗憾,而且,Flash 8对影视文件的支持还不仅是原样导入那么简单,它还可:  ★通过独特的编码方式对影视文件进行极度压缩,传承了SWF动画体积特别小的优点。  ★在影视文件中置入“提示
期刊