Mitmf 是一款用来进行中间人攻击的工具。它可以结合 beef 一起来使用,并利用 beef 强大的 hook 脚本来控制目标客户端。
MITMf不支持多系统平台,虽然是python写的,但是玩过以后才发现根本就是给linux量身做的,所以这里想玩的同学如果是win环境的话,可以考虑用虚拟机了,这里建议使用Kali/Linux。
项目地址: https://github.com/byt3bl33d3r/MITMf
演示环境: kali Linux2018.1(虚拟机安装)
首先说明一下...
密码保护:MS17-010利用
Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击(也通常用于回溯分析)。
此次采用kali Linux系统集成的metasploit进行测试验证MS17-010(永恒之蓝,著名比特币勒索漏洞)。实验环境采用虚拟机,kali 测试机,windows 7 x64 测试靶机。
一、使用scanner下扫描模块扫描是否存在漏洞。
①启用msf之前需要启用postgres服务
②msfconsole //启用msf 命令...