怎样使用metasploit检测网站
1个回答
2015-01-27
展开全部
您好,非常高兴为您解答:
使用metasploit检测网站
1.打开metasploit并输入命令show exploits会显示出目前可以使用的exploits;
2.从显示出来的漏洞中找关于windows/browser开头的信息,找到lnk漏洞名称
3.输入命令use exploit名称,使用该漏洞,并输入show options查看详细信息;可以看到默 认设置无需在配置
4.使用show payloads查看该漏洞可以使用的padyload,会显示出很多可用的payloads
5.使用set PAYLOAD payload 来设置该测试使用的payload,我们使用的payload如图所示并设置目标IP为 192.168.1.175,该IP为目标机的IP地址。
6.然后使用exploit来生成漏洞利用程序,
7.将http://192.168.1.177:80/复制并在目标机种打开ie并输入该url,即可完成测试。在metasploit端会显示如下信息,
8.然后该渗透测试已经成功,只需进入该测试产生的sessions即可获得目标机的shell,
本次渗透测试就算成功了并成功获取目标系统的shell,但这个测试的目标机是虚拟机,没有任何主防及杀毒软件。如果打过补丁或者有杀软是很难成功的!
希望可以帮助到您!
使用metasploit检测网站
1.打开metasploit并输入命令show exploits会显示出目前可以使用的exploits;
2.从显示出来的漏洞中找关于windows/browser开头的信息,找到lnk漏洞名称
3.输入命令use exploit名称,使用该漏洞,并输入show options查看详细信息;可以看到默 认设置无需在配置
4.使用show payloads查看该漏洞可以使用的padyload,会显示出很多可用的payloads
5.使用set PAYLOAD payload 来设置该测试使用的payload,我们使用的payload如图所示并设置目标IP为 192.168.1.175,该IP为目标机的IP地址。
6.然后使用exploit来生成漏洞利用程序,
7.将http://192.168.1.177:80/复制并在目标机种打开ie并输入该url,即可完成测试。在metasploit端会显示如下信息,
8.然后该渗透测试已经成功,只需进入该测试产生的sessions即可获得目标机的shell,
本次渗透测试就算成功了并成功获取目标系统的shell,但这个测试的目标机是虚拟机,没有任何主防及杀毒软件。如果打过补丁或者有杀软是很难成功的!
希望可以帮助到您!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
兴电通信
2024-12-03 广告
2024-12-03 广告
作为湖北兴电通信科技有限公司的工作人员,我对COVI检测器有所了解。COVI检测器,全称为隧道一氧化碳(CO)和能见度(VI)检测器,是专为隧道设计的高精度监测设备,旨在保障隧道内部行车安全。它采用电化学传感器或红外传感器,实时监测一氧化碳...
点击进入详情页
本回答由兴电通信提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询