Exploits模块和Payloads模块

1.exploits模块

命名规则;系统/服务/名称

例如:windows/smb/ms08_067_netapi

RHOST:目标主机ip地址

RPORT:目标机连接端口

Payload:有效荷载,成功后返回shell

LHOST:攻击者ip

LPORT:攻击者的端口

2.payloads模块

是在使用最后一个模块之后再去使用的

命名规则:系统/类型/名称

例如:windows(linux、unix)/dllinject/reverse_tcp

类型命名规则:

shell:上传一个shell

dllinject:注入一个dll到进程

patchup***:修补漏洞

upexec:上传并执行一个文件

meterpreter:高级payload

vncinject:高级payload

passive:高级payload

名称的命名规则:

shell_find_tag:在一个已建立的连接上创建一个shell

shell_reverse_tcp:反向连接到攻击者主机并创建一个shell

bind_tcp:监听一个tcp连接

reverse_tcp:反向建立tcp连接

reverse_http:通过HTTP隧道通信并创建一个新用户添加到管理组

add_user:创建一个新用户,并添加到管理组

xxx_ipv6_tcp:基于ipv6

xxx_nonx_tcp:no execute 或win7(NX是应用在cpu的一种可以防止缓冲区溢出的技术)

xxx_ord_tcp:有序payload

xxx_tcp_allports:在所有可能的端口

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 5,987评论 1 13
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,908评论 18 139
  • 官网 中文版本 好的网站 Content-type: text/htmlBASH Section: User ...
    不排版阅读 4,439评论 0 5
  • 使用 输入help 查看 show options 显示他有哪些选项 show payloads 查看库 show...
    a十二_4765阅读 1,911评论 0 0
  • 深深的话 我们浅浅的说 远远的路 我们慢慢的走 很抱歉最近很忙很忙。满满当当的课,学生会各种各样的活动,又加入了新...
    归来仍少年z阅读 214评论 0 5