20179214 2017-2018 2《网络攻防实践》第七周学习总结
视频学习 漏洞利用之检索与利用 有一个漏洞利用工具集 Exploit Databse searchsploit 可以借助关键词搜索出漏洞的相关信息。 ikat自动化开启不同的exp。等待目标访问中招。 termineter旨在评估智能电表的安全性 pattern creat 在缓冲区溢出时可以使用这个命令,例pattern create 1000 a就是可以输出1000个a 漏洞利用之Metasploit基础 Metasploit在渗透测试中经常被用到。这套软件包括了很多工具,这些工具组成了一个完整的攻击框架 启动服务 metasploit在渗透中经常被用到,实际上这套软件包括了很多工具,这些工具组成了一个完整的攻击框架。启动服务时,需要先开启postgresql数据库和metasploit服务,然后就可以完整的利用msf数据库查询exploit和记录。 使用命令service postgresql start 路径介绍 msf路径为/usr/share/metaspioit-framework,列出下面的所有文件。 Auiliary:辅助模块 encoders:供msfencode编码工具使用,具体可以使用msfencode -1。 exploits:攻击模块 payloads:这里面列出的是攻击载荷,也就是攻击成功后执行的代码。 post:后渗透阶段模块