Metasploit portfwd跳板渗透

前几天翻看Metasploit’s Meterpreter文档中关于portfwd介绍 Usage:portfwd [ -arv ] [ -L laddr ] [ -l lport ][ -h rhost ] [ -p rport ] [ -P ],看懂了不会用。再者就是在《metasploit渗透测试指南》p89页上参考到了部分。google到了篇老外关于meterpreter的portfwd端口转发功能介绍。进行post攻击命令如下:

Meterpreter>Portfwd add –l1234 –p 80 -r 192.168.13.2

meterpreter > background

Msf>route add 192.168.11.1255.255.255.0 1此处的1为建立的session_id

Msf>route print

注意在本机进行攻击时需要将

RHOST设置为127.0.0.1

RPORT为lport本例为-local参数后面的1234

Metasploit portfwd跳板渗透_第1张图片

你可能感兴趣的:(网络安全,metasploit)