日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Metasploit獲取不到會(huì)話的因素及解決方案

454398 ? 來(lái)源:機(jī)器之心 ? 作者:貝塔安全實(shí)驗(yàn)室 ? 2020-10-16 14:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

我們?cè)谟肕etasploit進(jìn)行滲透測(cè)試時(shí)經(jīng)常會(huì)遇到這樣的情況,已經(jīng)成功執(zhí)行了Payload,但始終獲取不到會(huì)話。這篇文章就來(lái)給大家講一下獲取不到會(huì)話的一些常見原因,已經(jīng)知道了問(wèn)題所在,至于要怎么解決就看大家自己的了,該繞的繞,該免殺的免殺!

一般常見情況有:

1、直接獲取不到會(huì)話;

2、獲取到會(huì)話后自動(dòng)斷開;

3、獲取到會(huì)話但是卡住不動(dòng)了。

(1) 快速判斷Metasploit會(huì)話完整性

如果直接通過(guò)瀏覽器訪問(wèn)監(jiān)聽I(yíng)P:Port,或者是在獲取會(huì)話的過(guò)程中按Ctrl+C鍵強(qiáng)制結(jié)束掉了,這時(shí)我們獲取到的會(huì)話可能都是不完整的,即使成功得到了會(huì)話,進(jìn)去之后會(huì)發(fā)現(xiàn)很多命令都執(zhí)行不了。 這時(shí)可以通過(guò)session命令來(lái)快速判斷我們得到的會(huì)話完整性,如果“Information”列中為空白則是不完整,反之則完整。

(2) Payload與目標(biāo)系統(tǒng)架構(gòu)不一樣

這里說(shuō)的系統(tǒng)架構(gòu)不一樣是因?yàn)槲覀兩傻腗sf Payload是x64,而目標(biāo)系統(tǒng)是x86,在執(zhí)行Payload過(guò)程中會(huì)出現(xiàn)“不是有效的Win32應(yīng)用程序”報(bào)錯(cuò),所以無(wú)法獲取到會(huì)話。 這種情況一般出現(xiàn)在XP/2003機(jī)器上,不過(guò)x86的Payload可以在x64上成功運(yùn)行,不存在兼容性問(wèn)題。

(3) Payload與監(jiān)聽模塊設(shè)置不一樣

我們生成的Msf Payload是x86的,但是在handler監(jiān)聽模塊里設(shè)置的Payload為x64時(shí)就會(huì)出現(xiàn)這種會(huì)話自動(dòng)斷開的情況。 不過(guò)在這種情況下如果Payload是可執(zhí)行的,我們只需要將handler監(jiān)聽模塊里設(shè)置的Payload改為對(duì)應(yīng)的x86即可解決。 重點(diǎn)注意:

1、目標(biāo)系統(tǒng)架構(gòu);

2、Msfvenom生成Payload;

3、handler監(jiān)聽模塊Payload。

(4) 目標(biāo)配置系統(tǒng)防火墻出入站規(guī)則

有時(shí)會(huì)遇到這樣的情況,即使我們生成的Msf Payload、handler監(jiān)聽模塊Payload和目標(biāo)系統(tǒng)架構(gòu)都是相對(duì)應(yīng)的,但在執(zhí)行Payload時(shí)仍然獲取不到會(huì)話。

這可能是因?yàn)槟繕?biāo)已開啟Windows自帶防火墻并設(shè)置了出入站規(guī)則,也有可能是被其它流量監(jiān)測(cè)類的安全設(shè)備所攔截,可以通過(guò)netstat -ano命令來(lái)查看我們執(zhí)行的Payload與目標(biāo)機(jī)器建立的網(wǎng)絡(luò)連接狀態(tài)是否為SYN_SENT?

SYN_SENT的幾種常見情況:

1、MSF里沒(méi)有監(jiān)聽;

2、Windows系統(tǒng)防火墻;

3、其它的安全設(shè)備等。

(5) VPS配置系統(tǒng)防火墻出入站規(guī)則

記一次與朋友@Sin在他的Centos VPS上做測(cè)試時(shí)發(fā)現(xiàn)獲取不到會(huì)話,在經(jīng)過(guò)排查之后發(fā)現(xiàn)問(wèn)題出在“寶塔防火墻”,其實(shí)也就是Centos自帶防火墻,在寶塔安裝過(guò)程中會(huì)自動(dòng)配置系統(tǒng)防火墻,默認(rèn)規(guī)則只允許特定端口能出網(wǎng):21、22、80、8888,如下圖。

解決方案: 在寶塔控制面板中沒(méi)有找到關(guān)閉防火墻的相關(guān)設(shè)置選項(xiàng),只能設(shè)置放行端口,不過(guò)我們可以使用以下命令來(lái)關(guān)閉Centos自帶防火墻,或者使用默認(rèn)規(guī)則中的放行端口進(jìn)行bind_tcp正向連接即可成功獲取會(huì)話,可通過(guò)這個(gè)文件來(lái)查看防火墻規(guī)則(/etc/firewalld/zones/public.xml)。

1、查看防火墻狀態(tài):firewall-cmd --statesystemctl status firewalld.service
2、開啟防火墻:systemctl start firewalld.service
3、臨時(shí)關(guān)閉防火墻:systemctl stop firewalld.service
4、永久關(guān)閉防火墻:systemctl disable firewalld.service
5、查看所有放行端口:firewall-cmd--list-port

(6) 反病毒軟件特征查殺或流量檢測(cè)

在上傳、執(zhí)行Payload文件時(shí)可能會(huì)被反病毒軟件的特征、行為、內(nèi)存、流量檢測(cè)并查殺,筆者本地測(cè)試發(fā)現(xiàn)當(dāng)我們把火絨“黑客入侵?jǐn)r截”或賽門鐵克“Enable Network intrusion prevention”開啟后再執(zhí)行Payload時(shí)就會(huì)出現(xiàn)發(fā)送stage到目標(biāo),但無(wú)法建立一個(gè)完整的會(huì)話回來(lái),關(guān)閉后就能立即獲取到目標(biāo)會(huì)話,關(guān)于免殺和繞過(guò)不在本節(jié)討論范圍內(nèi)。

特征查殺:上傳的Payload以及各種惡意PE文件直接會(huì)被攔截并查殺(360殺毒)

流量檢測(cè):成功執(zhí)行Payload并發(fā)送stage到目標(biāo),但一直卡著不動(dòng)(ESET NOD32)

(7) IIS應(yīng)用程序池-啟用32位應(yīng)用程序

以往的滲透滲透過(guò)程中遇到過(guò)在瀏覽器訪問(wèn)Metasploit的Aspx Payload秒解析,但是沒(méi)能獲取會(huì)話的情況。 這可能是因?yàn)槟繕?biāo)機(jī)器的IIS應(yīng)用程序池中設(shè)置了“啟用32位應(yīng)用程序”選項(xiàng)為True或False了,可以嘗試換到x86/x64的Payload再試試看。

當(dāng)“啟用32位應(yīng)用程序”選項(xiàng)為True時(shí)Aspx Payload 32可以獲取會(huì)話,64無(wú)法獲取會(huì)話。

當(dāng)“啟用32位應(yīng)用程序”選項(xiàng)為False時(shí)Aspx Payload 64可以獲取會(huì)話,32無(wú)法獲取會(huì)話。

編輯:hfy

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    449

    瀏覽量

    36760
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1043

    瀏覽量

    37184
  • PayLoad
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    7228
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    為什么選擇 Nordic 的低功耗藍(lán)牙解決方案

    為什么選擇 Nordic 的低功耗藍(lán)牙解決方案?強(qiáng)大的無(wú)線 SoC 產(chǎn)品組合: 我們豐富的超低功耗無(wú)線 SoC 選件具有可擴(kuò)展的內(nèi)存配置和功能集,可滿足各種需求。如果存儲(chǔ)器或功能要求發(fā)生意外變化
    發(fā)表于 04-16 10:40

    破解RDMA網(wǎng)絡(luò)“黑盒”:輕量化會(huì)話追蹤工具

    在RDMA網(wǎng)絡(luò)運(yùn)維面臨“黑盒”挑戰(zhàn)的背景下,星融元推出的RST工具通過(guò)無(wú)侵入捕獲CM報(bào)文,實(shí)現(xiàn)RDMA會(huì)話的可視化追蹤與全網(wǎng)路徑還原。該工具基于RFT與RPT雙模塊,支持從設(shè)備流表到全局拓?fù)涞亩嗑S觀測(cè),大幅降低運(yùn)維定位成本,推動(dòng)高性能網(wǎng)絡(luò)運(yùn)維走向透明化與智能化。
    的頭像 發(fā)表于 02-13 14:30 ?569次閱讀
    破解RDMA網(wǎng)絡(luò)“黑盒”:輕量化<b class='flag-5'>會(huì)話</b>追蹤工具

    虹科PEAK解決方案

    虹科PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    技術(shù)探索:獲取拼多多商品券后價(jià)數(shù)據(jù)的接口方案

    ? 在電商數(shù)據(jù)分析和比價(jià)應(yīng)用中,獲取商品的券后價(jià)格(即消費(fèi)者實(shí)際支付的價(jià)格)是一個(gè)核心需求。拼多多平臺(tái)提供了豐富的商品信息和優(yōu)惠活動(dòng),如何通過(guò)技術(shù)手段穩(wěn)定、合規(guī)地獲取其商品的券后價(jià)格呢?本文將探討
    的頭像 發(fā)表于 11-10 15:40 ?834次閱讀
    技術(shù)探索:<b class='flag-5'>獲取</b>拼多多商品券后價(jià)數(shù)據(jù)的接口<b class='flag-5'>方案</b>

    IN Multisim中找不到ADA4940-1的仿真模型解決方案

    qqxjyxjy清風(fēng):在仿真軟件IN Multisim中找不到ADA4940-1的仿真模型,怎么辦? AI:?好的,用戶說(shuō)在Multisim里找不到ADA4940-1的模型,怎么辦。首先得想,他
    的頭像 發(fā)表于 10-09 09:18 ?1148次閱讀

    亞馬遜 MWS API 實(shí)戰(zhàn):商品詳情精準(zhǔn)獲取與跨境電商數(shù)據(jù)整合方案

    附常見問(wèn)題解決方案。該技術(shù)方案可直接應(yīng)用于跨境選品、價(jià)格監(jiān)控等業(yè)務(wù)場(chǎng)景,幫助開發(fā)者高效獲取亞馬遜商品數(shù)據(jù)。
    的頭像 發(fā)表于 09-22 10:05 ?860次閱讀
    亞馬遜 MWS API 實(shí)戰(zhàn):商品詳情精準(zhǔn)<b class='flag-5'>獲取</b>與跨境電商數(shù)據(jù)整合<b class='flag-5'>方案</b>

    DALI數(shù)字照明控制的解決方案

    NDA102 DALI數(shù)字照明控制解決方案基于數(shù)字照明接口聯(lián)盟(DiiA)開發(fā)的數(shù)字可尋址照明接口(DALI)技術(shù)。該解決方案包括新唐構(gòu)建的IEC 62386庫(kù)。新唐是DiiA準(zhǔn)會(huì)員,擁有DALI
    發(fā)表于 09-08 06:29

    無(wú)人超市解決方案 智慧新零售解決方案

    通過(guò)閱讀本篇文章,你將了解到:1.為什么需要無(wú)人超市解決方案?2.無(wú)人超市是什么?3.無(wú)人超市的常見應(yīng)用場(chǎng)景4.無(wú)人超市解決方案的功能有哪些?5.無(wú)人超市的最佳實(shí)踐案例一、為什么需要無(wú)人超市解決方案
    的頭像 發(fā)表于 08-22 10:22 ?1400次閱讀
    無(wú)人超市<b class='flag-5'>解決方案</b> 智慧新零售<b class='flag-5'>解決方案</b>

    叉車限速解決方案

    叉車的動(dòng)力系統(tǒng),響應(yīng)迅速,限速效果穩(wěn)定可靠,且對(duì)叉車原有結(jié)構(gòu)改動(dòng)較小,適配性較強(qiáng)。 三、聲光預(yù)警 聲光預(yù)警功能是限速解決方案中的重要輔助部分。當(dāng)叉車即將達(dá)到限速值或出現(xiàn)超速情況時(shí),裝置會(huì)立即啟動(dòng)聲光
    發(fā)表于 08-20 14:00

    eBay 商品詳情 API 深度解析:從基礎(chǔ)信息到變體數(shù)據(jù)獲取方案

    通過(guò)本文提供的方案,開發(fā)者可以快速實(shí)現(xiàn) eBay 商品詳情數(shù)據(jù)的獲取和處理,為跨境電商應(yīng)用提供豐富的商品信息支持。實(shí)際開發(fā)中,需遵守 eBay 開發(fā)者協(xié)議,合理使用獲取的商品數(shù)據(jù)。
    的頭像 發(fā)表于 08-18 10:17 ?1310次閱讀
    eBay 商品詳情 API 深度解析:從基礎(chǔ)信息到變體數(shù)據(jù)<b class='flag-5'>獲取</b>全<b class='flag-5'>方案</b>

    SIP 廣播對(duì)講與華為視頻會(huì)議融合解決方案

    SIP 廣播對(duì)講與華為視頻會(huì)議融合解決方案 SIP 廣播對(duì)講與華為視頻會(huì)議融合解決方案,是基于 SIP 協(xié)議將廣播對(duì)講系統(tǒng)與華為視頻會(huì)議系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)通信資源共享與業(yè)務(wù)流程聯(lián)動(dòng),可提升應(yīng)急響應(yīng)
    發(fā)表于 07-12 10:57

    比亞迪展示全面新能源解決方案

    近日,比亞迪受邀出席厄瓜多爾總統(tǒng)丹尼爾·諾沃亞在北京舉辦的與中國(guó)頂尖企業(yè)的早餐會(huì),會(huì)上全面展示了公司在厄瓜多爾從能源獲取到能源使用的新能源解決方案和發(fā)展藍(lán)圖,涵蓋太陽(yáng)能發(fā)電、儲(chǔ)能系統(tǒng)及新能源汽車、云巴等綠色出行領(lǐng)域。
    的頭像 發(fā)表于 07-04 09:21 ?1128次閱讀

    艾默生 SolaHD 通過(guò) \"從地板到云端?\"解決方案和在線產(chǎn)品配置器推進(jìn)電能質(zhì)量管理

    備先進(jìn)的診斷功能。這一堅(jiān)實(shí)基礎(chǔ)可與云端系統(tǒng)實(shí)現(xiàn)無(wú)縫對(duì)接,使企業(yè)能夠靈活擴(kuò)展運(yùn)營(yíng)規(guī)模、獲取實(shí)時(shí)數(shù)據(jù)分析,并快速適應(yīng)不斷變化的市場(chǎng)需求。 SolaHD\"從設(shè)備層到云端?\"解決方案
    發(fā)表于 06-10 14:50

    如何在ctd解決方案中使用FRS (ccg2,3)?

    你好,我正在檢查用作 c 型多功能集線器的 ctd 解決方案。 多集線器希望通過(guò)允許 CCG3 在外部POWER_DRILL2GO被切斷時(shí)(當(dāng)充電端子在 ccg2 處被切斷時(shí))通過(guò) FRS 切換到灌
    發(fā)表于 05-27 07:56

    單片機(jī)項(xiàng)目分享 - 基于STM32 的聯(lián)合調(diào)試偵聽設(shè)備解決方案(原理圖、PCB源文件、調(diào)試工具、視頻)

    基于STM32 的聯(lián)合調(diào)試偵聽設(shè)備解決方案(原理圖、PCB源文件、調(diào)試工具、視頻)項(xiàng)目下載! 純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)第一時(shí)間告知,刪除內(nèi)容!
    發(fā)表于 05-23 20:34
    昔阳县| 卢湾区| 白城市| 昂仁县| 新和县| 深圳市| 杭锦旗| 南涧| 新蔡县| 腾冲县| 庆阳市| 苏尼特右旗| 雷波县| 巴楚县| 汽车| 天等县| 江安县| 泌阳县| 文安县| 资溪县| 安丘市| 香港| 萨嘎县| 兴国县| 保靖县| 平山县| 广宗县| 博罗县| 东山县| 方正县| 上林县| 沁水县| 溧水县| 乌审旗| 额济纳旗| 武陟县| 西丰县| 黔西县| 灌云县| 泗阳县| 霍州市|