🛡️ 网络安全
Metasploit 入门:先搞懂这个"渗透测试框架"到底是什么
从零认识 Metasploit——它为什么是渗透测试标配,模块化架构怎么分(exploit/auxiliary/payload/post),Kali 下怎么装、怎么连数据库,以及 msfconsole 的 search/use/set/run 基本操作,带你跑通第一次会话。
#Metasploit#msfconsole#渗透框架
网络安全 · 共 5 篇
从零认识 Metasploit——它为什么是渗透测试标配,模块化架构怎么分(exploit/auxiliary/payload/post),Kali 下怎么装、怎么连数据库,以及 msfconsole 的 search/use/set/run 基本操作,带你跑通第一次会话。
讲清 Metasploit 的 auxiliary 辅助模块怎么用于授权范围内的信息收集——端口扫描、服务/版本识别、SMB/SSH/FTP 探测与弱口令爆破、数据库录入,让你在"打"之前把目标看明白。
拆解 Metasploit 的 exploit 与 payload 配合机制——use 一个利用模块、填 RHOSTS/LHOST/LPORT、用 msfvenom 生成木马,理解 bind/reverse 两种连接方向,以及利用成功后在目标上拿到 Meterpreter 会话。
拆解 Metasploit 的 Meterpreter——为什么它比普通 shell 强,会话建立后怎么迁移进程、做基础信息收集(sysinfo/ps/getuid)、截图与键盘记录、抓取密码哈希,以及会话的挂起与多会话管理。
收尾 Metasploit 基础——拿到 Meterpreter 后做系统化后渗透:本地信息收集(提权线索/防护软件探测)、持久化(计划任务/服务/注册表 Run 键)、用 autoroute 把目标当内网跳板,以及把行动整理成可交付记录。