当前位置: 首页 > article >正文

网络安全实训七(MSF与CS互相连接)

1 MSF连接CS

  • 1.1 生成木马上传到/var/www/html中

在这里插入图片描述


  • 1.2 开启apache服务

在这里插入图片描述


  • 1.3 设置监听模组并运行

在这里插入图片描述


  • 1.4 在靶机上打开网页运行木马

在这里插入图片描述


  • 1.5 kali机中获取反弹的shell

在这里插入图片描述


  • 1.6 运行CS服务器

在这里插入图片描述


  • 1.7 windows端作为客户端连接CS

在这里插入图片描述


  • 1.8 新建一个监听器

在这里插入图片描述


  • 1.9 返回kali机中使用载荷注入模块,注意设置的载荷要和CS监听的载荷相同

在这里插入图片描述


  • 1.10 返回到windows的客户端发现出现靶机

在这里插入图片描述


  • 1.11 新建监听器,选择不同端口

在这里插入图片描述


  • 1.12 鼠标右键点击靶机,选择MS17模块,然后选择之前建立的监听器

在这里插入图片描述


  • 1.13 成功

在这里插入图片描述


2 CS连接到MSF

  • 2.1 在windows客户端上新建一个监听器

在这里插入图片描述


  • 2.2 生成PowerShell Command载荷

在这里插入图片描述


  • 2.3 将生成的txt文件上传到kali机中,然后上传到/var/www/html中

在这里插入图片描述


  • 2.4使用靶机访问txt文件,复制内容

在这里插入图片描述


  • 2.5 在靶机的输入对应的命令,返回windows客户端可以发现靶机

在这里插入图片描述


  • 2.6 新建监听器,选择Foreign HTTP载荷

在这里插入图片描述


  • 2.7 在kali机中运行监听模块

在这里插入图片描述


  • 2.8 在windows客户端双击靶机进入命令台,输入spawn cs_to_msf

在这里插入图片描述


  • 2.9 返回kali机发现连接成功

在这里插入图片描述


http://www.kler.cn/news/304676.html

相关文章:

  • “AI大语言模型+”助力大气科学相关交叉领域实践技术应用
  • ubuntu20.4安装Qt5.15.2
  • SQL案例分析:计算延迟法定退休年龄
  • vue项目如何在js文件中导入assets文件夹下图片
  • SAP B1 营销单据 - 单据字段介绍(中)
  • AI 工具如何提高工作效率
  • 果蔬识别系统性能优化之路(五)
  • Kafka 基于SASL/SCRAM动态认证部署,kafka加账号密码登录部署
  • 树莓派5开发板-安装Raspberry Pi系统-学习记录1
  • 钉钉虚拟位置打卡
  • Gitea Action注册runner
  • vue2,3生命周期
  • C++学习,多态虚函数
  • LeetCode:2390. 从字符串移除*号 使用栈,时间复杂度O(N)
  • 计算机视觉中,Pooling的作用
  • 系统架构师考试学习笔记第五篇——架构设计补充知识(26)论文写作
  • 炫酷HTML蜘蛛侠登录页面
  • CentOS 7官方源停服,配置本机光盘yum源
  • 无人机视角的道路损害数据集,2400张图像,包括纵向裂缝(LC)、横向裂缝(TC)、鳄鱼裂缝(AC)、斜裂(OC)、修补(RP)和坑洞(PH),共2.3GB
  • OpenCV-Python笔记(上)
  • Kubernetes 持续集成与交付(CI/CD)
  • 学习平台|基于java的移动学习平台系统小程序(源码+数据库+文档)
  • UE5 阴影通道
  • 计算机毕业设计 大学志愿填报系统的设计与实现 Java实战项目 附源码+文档+视频讲解
  • 基于 SpringBoot 的私人健身与教练预约管理系统
  • Git常用命令与基本操作(包括搭建git环境)
  • ResNet(Residual Network)网络介绍
  • [linux 驱动]misc设备驱动详解与实战
  • 【Python小知识 - 2】:在VSCode中切换Python解释器版本
  • 王者荣耀改重复名(java源码)