MSF滲透測試框架有以下這些功能模塊:
滲透模塊模塊:該代碼片段針對特定漏洞。主動滲透會針對某個特定的目標進行持續性滲透,直到完成任務,然后退出(例如,緩沖區溢出)。被動滲透是指等待進入主機,如Web瀏覽器或FTP客戶端,當它們連接時再進行滲透。
輔助模塊模塊:這些模塊不會直接在測試者和目標系統之間建立訪問路徑;相反,它們執行如掃描、模糊或嗅探等相關功能以支持滲透測試。
后期模塊模塊:成功攻擊目標后,這些模塊運行在受損目標上,收集有用的數據,支持攻擊者深入到目標網絡。我們將在第5章繼續學習后期模塊利用。
有效載荷模塊:這是在成功滲透后立即執行的惡意代碼。
編碼器模塊:當滲透必須繞過殺毒防御時,這些模塊對有效載荷進行編譯,以使得它不會被簽名匹配技術檢測到。
無操作(NOP)模塊:這些是在攻擊時用來促使緩沖區溢出的。
回答所涉及的環境:聯想天逸510S、Windows 10。
MSF滲透測試框架有以下這些功能模塊:
滲透模塊模塊:該代碼片段針對特定漏洞。主動滲透會針對某個特定的目標進行持續性滲透,直到完成任務,然后退出(例如,緩沖區溢出)。被動滲透是指等待進入主機,如Web瀏覽器或FTP客戶端,當它們連接時再進行滲透。
輔助模塊模塊:這些模塊不會直接在測試者和目標系統之間建立訪問路徑;相反,它們執行如掃描、模糊或嗅探等相關功能以支持滲透測試。
后期模塊模塊:成功攻擊目標后,這些模塊運行在受損目標上,收集有用的數據,支持攻擊者深入到目標網絡。我們將在第5章繼續學習后期模塊利用。
有效載荷模塊:這是在成功滲透后立即執行的惡意代碼。
編碼器模塊:當滲透必須繞過殺毒防御時,這些模塊對有效載荷進行編譯,以使得它不會被簽名匹配技術檢測到。
無操作(NOP)模塊:這些是在攻擊時用來促使緩沖區溢出的。
回答所涉及的環境:聯想天逸510S、Windows 10。