221
233
792
高级会员
正向(主动)连接,意思为在目标主机打开一个监听端口,MSF所在主机主动发起对目标主机的tcp/http/https连接。 优点:由于是MSF所在主机主动连接,所以MSF所在主机是否在内网并无影响,只要能访问到目标主机即可。 缺点:打开监听端口与入站请求动作过于明显,且受到目标主机防火墙影响。
反向(被动)连接,意思为在MSF所在主机打开一个监听端口,目标主机在运行payload后会主动发起对MSF所在主机的tcp/http/https连接。 优点:由于是目标主机主动连接,所以目标主机是否在内网并无影响,只要能访问到MSF所在主机即可。 缺点:目标主机需要能访问到MSF所在主机,但在实际渗透中MSF大多数搭建在本机(不排除直接搭建在服务器上)。
meterpreter_reverse_tcp会在第一次建议连接时执行所有payload。 meterpreter/reverse_tcp会在第一次执行较小的payload,然后通过此payload下载完整的payload并执行
meterpreter_reverse_tcp为封装有大量模块的MSF模块,可理解为shell pro。 shell_reverse_tcp直接反弹shell,可以直接通过nc接受。
MSF运行在虚拟机中,frp代理在物理机,以Vmware为例,只需开启nat地址映射即可。
MSF绑定LHOST与LPORT,监听连接请求 执行Payload时反弹回连IP与端口
在有代理的情况下,我们需要让MSF绑定监听本机127.0.0.1的7000端口,但需要执行Payload时反弹回连FRP代理p.com的8000端口,需要设置两个不同的LHOST/LPORT分别用于监听/回连。
1.买服务器安装MSF一劳永逸 2.使用exec模块直接执行nc、bash等命令反弹shell
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
小黑屋|安全矩阵
GMT+8, 2024-11-29 06:27 , Processed in 0.036892 second(s), 18 queries .
Powered by Discuz! X4.0
Copyright © 2001-2020, Tencent Cloud.