国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Metasploit獲取不到會話的因素及解決方案

454398 ? 來源:機器之心 ? 作者:貝塔安全實驗室 ? 2020-10-16 14:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

我們在用Metasploit進行滲透測試時經常會遇到這樣的情況,已經成功執行了Payload,但始終獲取不到會話。這篇文章就來給大家講一下獲取不到會話的一些常見原因,已經知道了問題所在,至于要怎么解決就看大家自己的了,該繞的繞,該免殺的免殺!

一般常見情況有:

1、直接獲取不到會話;

2、獲取到會話后自動斷開;

3、獲取到會話但是卡住不動了。

(1) 快速判斷Metasploit會話完整性

如果直接通過瀏覽器訪問監聽IP:Port,或者是在獲取會話的過程中按Ctrl+C鍵強制結束掉了,這時我們獲取到的會話可能都是不完整的,即使成功得到了會話,進去之后會發現很多命令都執行不了。 這時可以通過session命令來快速判斷我們得到的會話完整性,如果“Information”列中為空白則是不完整,反之則完整。

(2) Payload與目標系統架構不一樣

這里說的系統架構不一樣是因為我們生成的Msf Payload是x64,而目標系統是x86,在執行Payload過程中會出現“不是有效的Win32應用程序”報錯,所以無法獲取到會話。 這種情況一般出現在XP/2003機器上,不過x86的Payload可以在x64上成功運行,不存在兼容性問題。

(3) Payload與監聽模塊設置不一樣

我們生成的Msf Payload是x86的,但是在handler監聽模塊里設置的Payload為x64時就會出現這種會話自動斷開的情況。 不過在這種情況下如果Payload是可執行的,我們只需要將handler監聽模塊里設置的Payload改為對應的x86即可解決。 重點注意:

1、目標系統架構;

2、Msfvenom生成Payload;

3、handler監聽模塊Payload。

(4) 目標配置系統防火墻出入站規則

有時會遇到這樣的情況,即使我們生成的Msf Payload、handler監聽模塊Payload和目標系統架構都是相對應的,但在執行Payload時仍然獲取不到會話。

這可能是因為目標已開啟Windows自帶防火墻并設置了出入站規則,也有可能是被其它流量監測類的安全設備所攔截,可以通過netstat -ano命令來查看我們執行的Payload與目標機器建立的網絡連接狀態是否為SYN_SENT?

SYN_SENT的幾種常見情況:

1、MSF里沒有監聽;

2、Windows系統防火墻;

3、其它的安全設備等。

(5) VPS配置系統防火墻出入站規則

記一次與朋友@Sin在他的Centos VPS上做測試時發現獲取不到會話,在經過排查之后發現問題出在“寶塔防火墻”,其實也就是Centos自帶防火墻,在寶塔安裝過程中會自動配置系統防火墻,默認規則只允許特定端口能出網:21、22、80、8888,如下圖。

解決方案: 在寶塔控制面板中沒有找到關閉防火墻的相關設置選項,只能設置放行端口,不過我們可以使用以下命令來關閉Centos自帶防火墻,或者使用默認規則中的放行端口進行bind_tcp正向連接即可成功獲取會話,可通過這個文件來查看防火墻規則(/etc/firewalld/zones/public.xml)。

1、查看防火墻狀態:firewall-cmd --statesystemctl status firewalld.service
2、開啟防火墻:systemctl start firewalld.service
3、臨時關閉防火墻:systemctl stop firewalld.service
4、永久關閉防火墻:systemctl disable firewalld.service
5、查看所有放行端口:firewall-cmd--list-port

(6) 反病毒軟件特征查殺或流量檢測

在上傳、執行Payload文件時可能會被反病毒軟件的特征、行為、內存、流量檢測并查殺,筆者本地測試發現當我們把火絨“黑客入侵攔截”或賽門鐵克“Enable Network intrusion prevention”開啟后再執行Payload時就會出現發送stage到目標,但無法建立一個完整的會話回來,關閉后就能立即獲取到目標會話,關于免殺和繞過不在本節討論范圍內。

特征查殺:上傳的Payload以及各種惡意PE文件直接會被攔截并查殺(360殺毒)

流量檢測:成功執行Payload并發送stage到目標,但一直卡著不動(ESET NOD32)

(7) IIS應用程序池-啟用32位應用程序

以往的滲透滲透過程中遇到過在瀏覽器訪問Metasploit的Aspx Payload秒解析,但是沒能獲取會話的情況。 這可能是因為目標機器的IIS應用程序池中設置了“啟用32位應用程序”選項為True或False了,可以嘗試換到x86/x64的Payload再試試看。

當“啟用32位應用程序”選項為True時Aspx Payload 32可以獲取會話,64無法獲取會話。

當“啟用32位應用程序”選項為False時Aspx Payload 64可以獲取會話,32無法獲取會話。

編輯:hfy

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    446

    瀏覽量

    36695
  • 瀏覽器
    +關注

    關注

    1

    文章

    1043

    瀏覽量

    37076
  • PayLoad
    +關注

    關注

    0

    文章

    6

    瀏覽量

    7210
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    虹科PEAK解決方案

    虹科PEAK解決方案
    發表于 12-19 14:45 ?0次下載

    IN Multisim中找不到ADA4940-1的仿真模型解決方案

    qqxjyxjy清風:在仿真軟件IN Multisim中找不到ADA4940-1的仿真模型,怎么辦? AI:?好的,用戶說在Multisim里找不到ADA4940-1的模型,怎么辦。首先得想,他
    的頭像 發表于 10-09 09:18 ?881次閱讀

    亞馬遜 MWS API 實戰:商品詳情精準獲取與跨境電商數據整合方案

    附常見問題解決方案。該技術方案可直接應用于跨境選品、價格監控等業務場景,幫助開發者高效獲取亞馬遜商品數據。
    的頭像 發表于 09-22 10:05 ?649次閱讀
    亞馬遜 MWS API 實戰:商品詳情精準<b class='flag-5'>獲取</b>與跨境電商數據整合<b class='flag-5'>方案</b>

    DALI數字照明控制的解決方案

    NDA102 DALI數字照明控制解決方案基于數字照明接口聯盟(DiiA)開發的數字可尋址照明接口(DALI)技術。該解決方案包括新唐構建的IEC 62386庫。新唐是DiiA準會員,擁有DALI
    發表于 09-08 06:29

    無人超市解決方案 智慧新零售解決方案

    通過閱讀本篇文章,你將了解到:1.為什么需要無人超市解決方案?2.無人超市是什么?3.無人超市的常見應用場景4.無人超市解決方案的功能有哪些?5.無人超市的最佳實踐案例一、為什么需要無人超市解決方案
    的頭像 發表于 08-22 10:22 ?1161次閱讀
    無人超市<b class='flag-5'>解決方案</b> 智慧新零售<b class='flag-5'>解決方案</b>

    叉車限速解決方案

    叉車的動力系統,響應迅速,限速效果穩定可靠,且對叉車原有結構改動較小,適配性較強。 三、聲光預警 聲光預警功能是限速解決方案中的重要輔助部分。當叉車即將達到限速值或出現超速情況時,裝置會立即啟動聲光
    發表于 08-20 14:00

    eBay 商品詳情 API 深度解析:從基礎信息到變體數據獲取方案

    通過本文提供的方案,開發者可以快速實現 eBay 商品詳情數據的獲取和處理,為跨境電商應用提供豐富的商品信息支持。實際開發中,需遵守 eBay 開發者協議,合理使用獲取的商品數據。
    的頭像 發表于 08-18 10:17 ?965次閱讀
    eBay 商品詳情 API 深度解析:從基礎信息到變體數據<b class='flag-5'>獲取</b>全<b class='flag-5'>方案</b>

    SIP 廣播對講與華為視頻會議融合解決方案

    SIP 廣播對講與華為視頻會議融合解決方案 SIP 廣播對講與華為視頻會議融合解決方案,是基于 SIP 協議將廣播對講系統與華為視頻會議系統進行整合,實現通信資源共享與業務流程聯動,可提升應急響應
    發表于 07-12 10:57

    比亞迪展示全面新能源解決方案

    近日,比亞迪受邀出席厄瓜多爾總統丹尼爾·諾沃亞在北京舉辦的與中國頂尖企業的早餐會,會上全面展示了公司在厄瓜多爾從能源獲取到能源使用的新能源解決方案和發展藍圖,涵蓋太陽能發電、儲能系統及新能源汽車、云巴等綠色出行領域。
    的頭像 發表于 07-04 09:21 ?938次閱讀

    艾默生 SolaHD 通過 \"從地板到云端?\"解決方案和在線產品配置器推進電能質量管理

    備先進的診斷功能。這一堅實基礎可與云端系統實現無縫對接,使企業能夠靈活擴展運營規模、獲取實時數據分析,并快速適應不斷變化的市場需求。 SolaHD\"從設備層到云端?\"解決方案
    發表于 06-10 14:50

    如何在ctd解決方案中使用FRS (ccg2,3)?

    你好,我正在檢查用作 c 型多功能集線器的 ctd 解決方案。 多集線器希望通過允許 CCG3 在外部POWER_DRILL2GO被切斷時(當充電端子在 ccg2 處被切斷時)通過 FRS 切換到灌
    發表于 05-27 07:56

    ZXUN xGW會話數不均衡的故障分析

    某區域部署了兩套xGW,權重相同。通常,兩套xGW上的會話數是一樣的,從某天開始2套xGW的會話數出現了差異,并且差異越來越大,如下圖所示。
    的頭像 發表于 04-12 15:51 ?739次閱讀
    ZXUN xGW<b class='flag-5'>會話</b>數不均衡的故障分析

    MCUXpresso_24.12.148/FRDM-K22F調試會話啟動速度非常慢,怎么解決?

    我們的檔案中提取的項目,但是當我單擊“調試”選項時,它始終需要 3 分 48 秒來加載并準備好進行調試。當我構建這個項目時,我收到 0 個警告和 0 個錯誤,并且在啟動 Debug 會話時沒有收到
    發表于 04-02 08:26

    智慧路燈設計解決方案

    智慧路燈設計解決方案
    的頭像 發表于 03-21 10:20 ?1017次閱讀
    智慧路燈設計<b class='flag-5'>解決方案</b>

    classB認證獲取指南中的方案架構看起來都是針對MCU的架構,MPU的沒辦法完全適配,怎么解決?

    classB認證獲取指南中的方案架構看起來都是針對MCU的架構,MPU的沒辦法完全適配。ST有針對MPU的自檢解決方案嗎?我用的是STM32MP157D
    發表于 03-12 07:34