Metasploit功能程序------多用途攻击向量(基于payloads、encoder和Nasm shell)
发布时间
阅读量:
阅读量
2.3Metasploit功能程序
在特定情况下,该框架中的某些特殊功能将被直接供使用作为接口。
2.3.1 MSF攻击载荷生成器
MSF攻击载荷生成器支持生产脚本代码、可执行文件和其他更多类型的操作程序码,并且能够在框架软件之外的渗透程序码中进行部署应用
Shellcode支持生成包括C语言、JavaScript以及适用于Web应用程序中的Visual Basic脚本等多种形式。每种输出格式通常会在特定情况下被选用。例如,在开发概念验证工具时(如编写Proof of Concept POC),采用C语言形式最为合适;而针对浏览器漏洞,则采用JavaScript形式最为适宜。选择目标后即可将该恶意程序加载至相应HTML页面以发起漏洞利用攻击。
审视该功能所需配置参数。之前使用的命令为: msfpayload -h。现将 msfpayload与 msfencode整合为新的 msfvenom工具。 msfvenom的使用说明指出:MsfVenom是一个独立于metasploit的负载生成器,并取代了原有的 msfpayload和$ msfencode工具。
了解这个功能模块需要哪些设置参数。在命令行中运行以下命令:msfvenom -l payloads。
全部评论 (0)
还没有任何评论哟~
