metasploit-i

所在平台: Udemy

课程主页: https://www.udemy.com/course/metasploit-i/

课程评论:没有评论

第一个写评论        关注课程

课程简介

**课程名称:Metasploit红队实战入门** **课程概述:** 本课程专注于Metasploit框架在红队攻防演练中的实际应用,涵盖了从初始化到持久化控制的完整流程,并重点强调了绕过安全检测和防火墙封锁的技术。 **核心内容:** * **红队初始化技术:** * 使用Cobalt Strike(CS)建立反弹Shell。 * 利用Excel Macro 4.0实现反弹Shell。 * **红队代码注入技术:** * 将Shellcode写入C代码,执行反弹Shell。 * **红队免杀技术:** * 学习各种绕过杀毒软件(AV)的安全检测技术。 * **红队提权技术:** * 掌握Linux系统下的SUID提权方法。 * **红队认证信息获取技术:** * 重新编译Mimikatz工具,用于获取Windows系统明文认证信息。 * **红队持久控制技术:** * 使用`schtask`命令设置计划任务,实现目标系统后门持久化。 **详细技术讲解:** 1. **Metasploit Payload生成与监听:** * 在Kali Linux环境下,使用`msfvenom`生成Meterpreter Payload。 * 通过Metasploit框架设置监听,等待目标系统反弹Shell。 2. **恶意代码检测与规避:** * 使用VirusTotal等在线工具检测Payload的恶意性。 * 深入研究生成Meterpreter C语言Shellcode,并通过C语言编码、解码和执行,实现反弹Shell,有效规避杀软检测。 3. **防火墙绕过与流量重定向:** * 分析Windows防火墙出站端口阻塞配置及其对Metasploit会话的影响。 * 学习Linux `iptables`流量重定向设置。 * 利用`reverse_tcp_allports` Payload,成功绕过防火墙对特定端口的封锁,实现安全的反弹Shell连接。 **课程目标:** 通过本课程的学习,学员将能够熟练运用Metasploit框架,掌握在真实攻防环境中,如何有效地生成Payload、建立持久连接、获取系统权限以及规避各类安全防护措施,从而提升红队作战能力。

课程评论(0条)

课程详情

课程新增内容: 1、红队初始化技术 - CS 反弹shell、Excel Macro 4.0反弹shell;2、红队代码注入技术 - 将shellcode写入到C代码中,执行反弹shell;3、红队免杀技术 - 绕过杀软;4、红队提权技术 - Linux suid提权;5、红队认证信息获取技术 - 重新编译mimikatz工具,并使用工具获取windows系统的明文信息;6、红队持久控制技术 - 使用schtask命令设定计划任务。课程中介绍如何达到避免Meterpreter Payload被查杀,以及绕过防火墙端口的堵塞。达到在实际环境中可以获得正常反弹shell的操作。涉及详细内容:1、Kali linux中msfvenom生成meterpreter payload,并通过Metasploit设置监听等待反弹;2、恶意代码在线检测virustotal检测使用;3、msfvenom生成 meterpreter C语言shellcode,并使用vs进行C语言编码,解码,执行shellcode获得反弹shell,绕过杀软安全检测;4、Window防火墙出站端口阻塞配置,以及阻塞之后对Metasploit会话的影响;5、Linux中iptables流量重定向设置,msfvenom生成reverse_tcp_allports payload,并利用该payload获得阻塞反弹端口防火墙的安全防御。

课程标签

0人关注该课程

主题相关的课程