2022-02-27 MSF常用命令 MSF常用命令 MSF命令控制台基本命令msfconsole ——控制台模式exit ——退出msfsearch ——搜索模块banner —— 显示banner信息color —— 启用/禁用颜色提示 —— color true/falseconnect —— 连接服务器的指定端口获取工作在端口上工作的服务的banner信息 —— connect 192.168.1.1 80show —— 展示模块信息 —— show payloadsshow options ——显示需要设置的项(进入模块)search —— 搜索模块 —— search ms08-067search name:mysql cve:2020 platform:linux type:expoitload —— 调用外部插件 —— load nessusunload —— 删除外部插件 —— unload nessusloadpath —— 调用指定目录中的其他模块 —— loadpath 路径route —— 转发一个会话的其他子网的流量 —— route add 子网地址 子网掩码 sessionsIDird —— 开发环境... admin 2022-02-27 内网渗透,渗透测试,安全工具 2,814 阅读 0 评论 2022年02月27日 2,814 阅读 0 评论
2022-02-26 mimikatz/kiwi mimikatz/kiwi Mimikatz是法国人benjamin开发的一款功能强大的轻量级调试工具,本意是用来个人测试,但由于其功能强大,能够直接读取WindowsXP-2012等操作系统的明文密码而闻名于渗透测试,可以说是渗透必备工具。目前,该模块已经更新为功能更全的kiwi模块。cs-mimikatz在 Beacon 中集成了 mimikatz ,mimikatz 执行命令有三种形式:mimikatz [module::command] <args> 运行 mimikatz 命令 mimikatz [!module::command] <args> 强制提升到 SYSTEM 权限再运行命令,因为一些命令只有在 SYSTEM 身份下才能被运行。 mimikatz [@module::command] <args> 使用当前 Beacon 的访问令牌运行 mimikatz 命令 下面是一些mimikatz命令。!lsadump::cache 获取缓存凭证,默认情况下 Windows 会缓存最近10个密码哈希 !lsadump::sam 获取本地账户密码... admin 2022-02-26 内网渗透,渗透测试,安全工具 1,509 阅读 0 评论 2022年02月26日 1,509 阅读 0 评论
2022-02-25 Meterpreter Meterpreter Meterpreter是一种先进的,可动态扩展的有效负载,它使用内存中的 DLL注入阶段,并在运行时通过网络扩展。它通过stager套接字进行通信并提供全面的客户端Ruby API。它包含命令历史记录,制表符完成,频道等。隐身Meterpreter完全驻留在内存中,并且不向磁盘写任何内容。 由于Meterpreter将自身注入受损的进程并且可以轻松迁移到其他正在运行的进程,因此不会创建新进程。 默认情况下,Meterpreter使用加密通信。 所有这些提供有限的法医证据和对受害者机器的影响。 强大Meterpreter采用通道化通信系统。 TLV协议有一些限制。 扩展功能可以在运行时扩充并通过网络加载。 可以将新功能添加到Meterpreter,而无需重新构建它。 添加运行时功能通过加载扩展将新功能添加到Meterpreter。客户端通过套接字上载DLL。 在受害者上运行的服务器加载内存中的DLL并对其进行初始化。 新的扩展将自己注册到服务器。 攻击者机器上的客户端加载本地扩展API,现在可以调用扩展功能。 整个过程是无缝的,大约需要1秒钟才能完成。meterpreter基本命令... admin 2022-02-25 内网渗透,渗透测试,提权,后门,安全工具 3,542 阅读 0 评论 2022年02月25日 3,542 阅读 0 评论
2022-02-25 MSF用法:命令、模块、扫描、爆破、后门、后渗透 MSF用法:命令、模块、扫描、爆破、后门、后渗透 The Metasploit Framework的简称。MSF高度模块化,即框架由多个module组成,是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode。msf目录结构/usr/share/metasploit-framework1、modules2、plugins:插件3、tools:工具4、msfvenom:木马制作msf数据库数据库操作msfdb init # start and initialize the database msfdb reinit # delete and reinitialize the database msfdb delete # delete database and stop using it msfdb start # start the database msfdb stop # stop the database msfdb status # check service status msfdb run # start the database and... admin 2022-02-25 内网渗透,渗透测试,提权,后门,安全工具 36,817 阅读 8268 评论 2022年02月25日 36,817 阅读 8268 评论
2022-02-16 Nmap流量特征 Nmap流量特征 流量特征Win值通过观察可以发现nmap在使用SYN扫描时Windows的窗口值值固定是1024。(PS :window 关键字用于检查特定的TCP窗口大小)修改http://tcpip.cc文件中tcp->th_win的值,查询TCP中win这个值的信息发现,默认最大为65535。所以应该在此范围内都可以。UDP探测时填充值IDS识别nmap扫描一般都是根据UDP data区域填充的'C'字符串,ICMP填充的是0(正常windows下是a-z,Linux下是0-9TCP 扫描TCP 完全连接扫描,直接与被扫描端口进行TCP三次握手。如果端口开放,则三次握手成功;如果端口不开放,主机则返回RST ACK包。当Nmap连接,然后不发送数据又关闭连接, 许多普通UNIX系统上的服务会在syslog留下记录,有时候是一条加密的错误消息。所以TCP connect()扫描会在目标主机的日志中会记录大批的连接请求以及错误信息,极容易被侦测到。UDP扫描出现大量UDP会话,且不携带任何数据,另外会有大量ICMP端口不可达的报文sN大量没有任何标志位的数据包(tcp flags全为0)... admin 2022-02-16 安全服务 719 阅读 0 评论 2022年02月16日 719 阅读 0 评论