第一步::
用ettercap实现dns欺骗(局域网,嘤嘤嘤)
1.先修改配置文件
geditor /etc/ettercap/etter.dns
2.加入
被访问的网址 A 自己创建好的网址
被访问的网址 PTR 自己创建好的网址
3.开始
刚开始还是嗅探那套流程,找ip啥的
然后把.1(路由器)放进target1
目标机器放进target2
ettercap+beef+metesploit 实现远控
然后双击
ettercap+beef+metesploit 实现远控
最后
ettercap+beef+metesploit 实现远控
开始欺骗

**(等待ing。。。。。。。。)

第二步 beef-xss连接metesploit**(不清楚,我有beef的使用)
ettercap+beef+metesploit 实现远控
第三步。渗透提权
使用metesploit里面的转移模块(把探测脚本转移到url上)
use auxiliary/server/browser_autopwn
然后设置好exploit
ettercap+beef+metesploit 实现远控

相关文章:

  • 2022-01-12
  • 2021-07-10
  • 2022-12-23
  • 2021-08-20
  • 2022-12-23
  • 2021-07-05
猜你喜欢
  • 2021-12-23
  • 2022-12-23
  • 2021-09-15
  • 2021-10-03
  • 2021-12-25
  • 2021-04-28
  • 2021-09-26
相关资源
相似解决方案