[工具使用] Metasploit 规避技术详解

242 0
Honkers 2026-7-1 21:59:46 来自手机 | 显示全部楼层 |阅读模式

1、使用Metasploit规避入侵检测系统

如果目标所在的网络部署了入侵检测系统,那么你与目标之间的会话可能很快就会被切断。Snort是一种十分常见的IDS,当它在网络上发现异常时,就会快速地发出警报。

下面来考虑一种现实中的常见情形:对一个HFS服务器进行渗透,但是目标网络上启用了Snort IDS。

在上面的左图中可以看到,我们已经成功获得了Meterpreter会话。然而,上面的右图显示这个会话出了问题。我必须承认,Snort团队和交流社区所制定的规则非常严格,它们往往很难规避。因此,为了更好地学习Metasploit中的规避技术,我们先来了解一下Snort技术。首先使用Snort创建一个简单的规则,它可以检测到HFS服务器的登录行为,规则内容如下。

  1. alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"SERVER-WEBAPP
  2. Rejetto HttpFileServer Login attempt"; content:"GET"; http_method;
  3. classtype:web-application-attack; sid:1000001;)
复制代码

这个规则十分简单,当任何来自外部网络的GET请求(无论使用什么端口)试图连接到目标网络中的HT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行